Protection des données
Politique de confidentialité
Introduction
Avec la présente déclaration de protection des données, nous souhaitons vous faire part des différentes catégories de vos données personnelles (ci-après appelées « données ») que nous traitons et à quelles fins. La déclaration de protection des données s'applique à tous les traitements de données à caractère personnel effectués tant dans le cadre de la prestation de service que sur nos sites Internet, sur les applications mobiles et au sein de notre présence en ligne externe, comme nos profils de médias sociaux (ci-après résumés dans le point « Service en ligne »).
Les termes utilisés ne sont pas spécifiques au genre.
Statut : 20.01.2023
Aperçu du contenu
- Introduction
- Responsable
- Aperçu des opérations de traitement
- Contacter le délégué à la protection des données
- Bases juridiques
- Mesures de sécurité
- Transfert de données personnelles
- Traitement des données dans les pays tiers
- Suppression des données
- Utilisation des cookies
- Services aux entreprises
- Procédures de paiement
- Prestation de services en ligne et hébergeur
- Blogs et supports de publication
- Nous contacter
- Chatbots et fonctions de chat
- Vidéoconférences, webinaires et partage d'écran
- Processus de candidature
- Services Cloud
- Publicité par e-mail, courrier postal
- Jeux concours
- Enquêtes et sondages
- Analyse, suivi et optimisation web
- Marketing en ligne
- Plateformes d'évaluation
- Présence sur les réseaux sociaux
- Plugins, fonctions et contenus intégrés
- Gestion, organisation et outils auxiliaires
- Modification et mise à jour de la politique de confidentialité
- Droits des personnes concernées
- Définitions des termes
Note sur l’organisme responsable
Mathes Design GmbH
Büchel 29-31
D-52062 Aachen
Représenté par : Thomas Mathes, Martin Möller.
Adresse électronique : service@design-bestseller.fr.
Téléphone : 01.82.88.11.89.
Mentions légales : https://www.design-bestseller.fr/mentions-legales/.
Contacter le délégué à la protection des données
Vous pouvez joindre notre délégué à la protection des données par courrier en ajoutant la mention « délégué à la protection des données », par téléphone au +49 241 991 261 0 et par courrier électronique à l'adresse privacy@design-bestseller.de.
Aperçu des opérations de traitement
L'aperçu suivant résume les types de données traitées, ses objectifs et fait référence aux personnes concernées.
Types de données traitées
- Données personnelles (par exemple, noms, adresses).
- Données du candidat (par exemple, informations personnelles, adresses postales et coordonnées, documents relatifs à la candidature et informations qu'ils contiennent, tels que lettre de motivation, curriculum vitae, certificats, ainsi que d'autres informations fournies dans le cadre d'un poste spécifique ou volontairement par les candidats concernant leur personne ou leurs qualifications).
- Données relatives au contenu (par exemple, le remplissage de formulaires en ligne).
- Coordonnées (par exemple, e-mail, numéros de téléphone).
- Données de communication (par exemple, informations sur le dispositif, adresses IP).
- Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès).
- Données contractuelles (par exemple, objet du contrat, durée, catégorie de clients).
- Informations de paiement (par exemple, coordonnées bancaires, factures, historique des paiements).
Catégories de personnes concernées
- Salariés (par exemple, employés, candidats, anciens employés).
- Candidats.
- Partenaires commerciaux et contractuels.
- À toute personne intéressée.
- Le(s) référent(s).
- Les clients.
- Les utilisateurs (par exemple, les utilisateurs de services en ligne).
- Les participants aux jeux concours.
- Objectifs du traitement
- Mise à disposition d’une offre en ligne et accessibilité
- Taux de conversion (mesure de l'efficacité marketing).
- Procédures de candidature (motivation et possibilité de mise en œuvre ultérieure et rupture de la relation de travail)
- Procédures administratives et organisationnelles.
- Marketing direct (par exemple, par courrier électronique ou postal).
- Organiser des jeux concours.
- Feedback (par exemple, enquête de satisfaction via un formulaire en ligne).
- Marketing.
- Demandes de contact et communication.
- Profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs).
- Taux d’audience (par exemple, statistiques d'accès, reconnaissance de visiteurs qui reviennent).
- Mesures de sécurité.
- Contrats de prestation de services et service client.
- Administration et réponse aux demandes de renseignements.
Bases juridiques
Vous trouverez ci-dessous un aperçu des bases juridiques du RGPD (Règlement Général sur la Protection des Données) sur lesquelles nous traitons vos données personnelles. Veuillez noter qu'en plus des dispositions du RGPD, des réglementations nationales en matière de protection des données peuvent s'appliquer dans votre ou notre pays de résidence. Si des bases juridiques plus spécifiques s’appliqueraient à l’échelle individuelle, nous vous en informerons dans la déclaration de protection des données.
- Consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD) - La personne concernée a donné son consentement au traitement des données personnelles la concernant pour une ou plusieurs finalités spécifiques.
- Exécution du contrat et enquêtes précontractuelles (art. 6 para. 1 p. 1 litt. b. de la RGPD) - Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de la personne concernée.
- Obligation légale (Art. 6 para. 1 p. 1 litt. c. de la RGPD) - Le traitement est nécessaire à l’exécution d'une obligation légale à laquelle le responsable du traitement est soumis.
- Intérêts légitimes (Art. 6 para. 1 p. 1 litt. f de la RGPD) - Le traitement est nécessaire à la sauvegarde des intérêts légitimes du responsable du traitement ou d'un tiers, à moins que les intérêts ou les droits et libertés fondamentaux de la personne concernée qui exigent la protection des données à caractère personnel ne prévalent.
- Procédure de candidature en tant que relation précontractuelle ou contractuelle (art. 9 para. 2 litt. b de la RGPD) - Dans la mesure où, des catégories particulières de données personnelles au sens de l'art. 9 para. 1 de la RGPD (par exemple des données relatives à la santé, telles que le statut de personnes gravement handicapées ou l'origine ethnique) sont demandées aux candidats pour permettre au responsable ou à la personne concernée d’exercer les droits et obligations qui lui incombent en vertu du droit du travail et du droit de la sécurité sociale et de la protection sociale et remplir ses obligations à cet égard, leur traitement est effectué conformément à l'art. 9 para.2 litt. b. de la RGPD, dans le cas de la protection des intérêts vitaux des requérants ou d'autres personnes en vertu de l'art. 9 para. 2 lit. c. de la RGPD ou à des fins de prévention sanitaire ou de médecine du travail, de l'évaluation de l'aptitude au travail du salarié, de diagnostic médical, de soins ou de traitements dans le domaine sanitaire ou social ou de gestion de systèmes et de services dans le secteur sanitaire ou social conformément à l'art. 9 para. 2 litt. de la RGPD. Dans le cas d'une communication volontaire de catégories particulières de données, celles-ci sont traitées sur la base de l'art. 9 para. 2 litt. a. de la RGPD.
Réglementations nationales en matière de protection des données en France : outre les réglementations du Règlement général sur la protection des données, des réglementations nationales en matière de protection des données s'appliquent en France. Il s'agit notamment de la loi sur la protection contre l'utilisation abusive de données personnelles dans le traitement des données (Loi sur la Protection des Données, LPD). Cette loi contient notamment des dispositions spéciales sur le droit à l'information, le droit à l'effacement, le droit d'opposition, le traitement de catégories spéciales de données à caractère personnel, le traitement à d'autres fins et la transmission ainsi que la prise de décision automatisée dans des cas individuels, y compris le profilage. En outre, elle réglemente le traitement des données aux fins de la relation de travail (article 26 de la LPD), notamment en ce qui concerne l'établissement, l'exécution ou la cessation des relations de travail ainsi que le consentement des employés.
Mesures de sécurité
Nous prenons des mesures de sécurité conformément aux exigences légales, en tenant compte de l'état de la technique, des coûts de mise en œuvre ainsi que de la nature, de la portée, des circonstances et des finalités du traitement ainsi que des différentes probabilités d’occurrence et de l’ampleur de la menace pour les droits et libertés des personnes, afin d’assurer un niveau de protection adapté au risque.
Ces mesures consistent notamment à assurer la confidentialité, l'intégrité et la disponibilité des données en contrôlant l'accès physique et électronique aux données ainsi que l'accès, la saisie, la divulgation, l'assurance de la disponibilité et la séparation des données. Nous avons également mis en place des procédures pour garantir l'exercice des droits des personnes concernées, la suppression des données et aux réponses apportées liées à la compromission des données. En outre, nous prenons également en compte la protection des données personnelles dès le développement ou la sélection du matériel, des logiciels et des procédures conformément au principe de la protection des données, grâce à la conception technique et à des préréglages favorables à la protection des données.
Transfert de données personnelles
Dans le cadre de notre traitement des données personnelles, il arrive que les données soient transmises ou divulguées à d'autres organismes, sociétés, unités organisationnelles ou personnes juridiquement indépendantes. Les destinataires de ces données peuvent être, par exemple, des prestataires de services informatiques ou des fournisseurs de services et de contenus intégrés à un site web. Dans ces cas, nous respectons les exigences légales et, en concluons notamment des contrats ou des accords appropriés visant à protéger vos données avec les destinataires de vos données.
Transfert de données au sein du groupe : nous pouvons transmettre des données personnelles à d'autres sociétés au sein de notre groupe ou leur accorder l'accès. Lorsque ce transfert est effectué à des fins administratives, le transfert de données est fondé sur nos intérêts professionnels et commerciaux légitimes ou est effectué si cela est nécessaire pour remplir nos obligations liées au contrat ou si nous avons le consentement des personnes concernées ou une autorisation légale.
Transfert de données au sein de l'organisation : nous pouvons transmettre des données personnelles à d'autres organes de notre organisation ou leur permettre d’y accéder. Lorsque ce transfert est effectué à des fins administratives, le transfert de données est fondé sur nos intérêts professionnels et commerciaux légitimes ou est effectué lorsqu'il est nécessaire pour remplir nos obligations contractuelles ou lorsque nous avons le consentement des personnes concernées ou une autorisation légale.
Les produits/ services des entreprises suivantes appartiennent au groupe Mathes ou peuvent être trouvés sur notre site web :
Mathes GmbH & Co. KG
Mathes Outlet e.K.
Mathes Design GmbH
Mathes Logistik GmbH
Mathes Vewaltung GmbH
Traitement des données dans les pays tiers
Lorsque nous traitons des données dans un pays tiers (c'est-à-dire en dehors de l'Union Européenne (UE), de l'Espace Économique Européen (EEE)) ou lorsque le traitement a lieu dans le cadre de l'utilisation de services tiers ou de la divulgation ou du transfert de données à d'autres personnes, organismes ou entreprises, nous le faisons uniquement conformément aux exigences légales.
Sous réserve d'un consentement explicite ou de la transmission requise par contrat ou par la loi, nous ne traitons ou ne faisons traiter les données uniquement dans des pays tiers ayant un niveau reconnu de protection des données, une obligation contractuelle en vertu des clauses de protection standard de la Commission européenne, en présence de certifications ou de réglementations internes contraignantes en matière de protection des données (art. 44 à 49 RGPD, page d'information de la Commission européenne : https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_fr).
Les clauses contractuelles types de l'UE s'appliquent à tous les transferts de données personnelles vers des pays tiers. Ils sont donc soumis à des garanties appropriées telles que décrites à l'article 46 de la RGPD. Le cas échéant, notre transfert de vos données vers des pays tiers est basé sur le consentement conformément à l'article 49 art. 1 p. 1 a de la RGPD.
Il existe actuellement des risques aux États-Unis concernant les données personnelles transmises. Par exemple, en raison de l’absence d’autorité de contrôle indépendante, de l’absence de règles et de protection juridique efficace suffisantes pour protéger les données personnelles et leurs utilisations, lorsque des autorités de sécurité y accèdent, et que vous ne pouvez pas faire valoir vos droits de personnes concernées en vertu du RGPD (accès, restriction, suppression, révocation etc) ou votre droit de recours aux États-Unis ou à des destinataires aux États-Unis.
Suppression des données
Les données que nous traitons seront supprimées conformément aux exigences légales dès que leurs consentements pour le traitement seront révoqués ou que d'autres autorisations cessent de s'appliquer (par exemple, si la finalité du traitement de ces données a cessé de s'appliquer ou si elles ne sont pas nécessaires).
Dans la mesure où les données ne sont pas effacées parce qu’elles sont nécessaires à d’autres fins autorisées par la loi, leur traitement est limité à ces fins. C’est-à-dire que les données sont verrouillées et ne sont pas traitées à d’autres fins. Cela s’applique, par exemple, aux données qui doivent être conservées pour des raisons commerciales ou fiscales ou dont la conservation est nécessaire pour faire valoir, exercer ou défendre des droits ou pour protéger les droits d’une autre personne.
Dans le cadre de notre politique de confidentialité, nous pouvons fournir aux utilisateurs des informations supplémentaires sur la suppression et la conservation de données spécifiques au processus de traitement concerné.
Utilisation des cookies
Les cookies sont des fichiers texte qui contiennent des données provenant des sites web ou des domaines visités et qui sont stockés par un navigateur sur l'ordinateur de l'utilisateur. Un cookie sert principalement à stocker des informations sur un utilisateur pendant ou après sa visite concernant une offre en ligne. Les informations stockées peuvent comprendre, par exemple, les paramètres linguistiques d'un site web, l'état de la connexion, un panier d'achat ou l'endroit où une vidéo a été visionnée. Le terme "cookies" comprend également d'autres technologies qui remplissent les mêmes fonctions (par exemple, lorsque les informations de l'utilisateur sont stockées à l'aide d'identifiants en ligne (pseudonymes), également appelés « ID utilisateur »).
On distingue les types de cookies suivants et leurs fonctions :
- Cookies temporaires (également appelés : cookies de session) : sont supprimés après qu'un utilisateur a quitté une offre en ligne et fermé son navigateur.
- Cookies permanents : restent stockés même après la fermeture du navigateur. Par exemple, l’état de connexion peut être sauvegardé ou les contenus préférés peuvent être directement affichés lorsque l'utilisateur visite à nouveau un site web. De même, les intérêts des utilisateurs utilisés à des fins de mesure d'audience ou de marketing peuvent être enregistrés dans un tel cookie.
- Cookies de première partie : les cookies de première partie sont définis par nous-mêmes.
- Cookies tiers : sont principalement utilisés par les annonceurs (dits tiers) pour traiter les informations des utilisateurs.
- Cookies nécessaires (également appelés cookies essentiels) : les cookies peuvent, d'une part, être indispensables au bon fonctionnement d'un site web (par exemple, pour enregistrer des logins, d'autres données d’utilisateur ou pour des raisons de sécurité).
- Cookies statistiques, de marketing et de personnalisation : en outre, les cookies sont généralement utilisés dans le cadre de la mesure du taux d’audience et lorsque les intérêts ou le comportement d'un utilisateur (par exemple, la visualisation de certains contenus, l'utilisation de fonctionnalités, etc) sont stockés dans un profil d'utilisateur sur des pages web individuelles. Ces profils sont utilisés, par exemple, pour montrer aux utilisateurs des contenus qui correspondent potentiellement à leurs intérêts. Cette procédure est également appelée « tracking », qui correspond au suivi des intérêts des utilisateurs. Dans la mesure où nous utilisons des cookies ou des technologies de « tracking », nous vous en informerons séparément dans notre politique de confidentialité ou dans le cadre de l’obtention d’un consentement.
Remarques sur les bases juridiques : La base juridique sur laquelle nous traitons vos données personnelles à l'aide de cookies dépend du fait que nous vous demandons ou non votre consentement. Si tel est le cas et que vous consentez à l'utilisation de cookies, la base juridique du traitement de vos données est votre consentement déclaré. Dans le cas contraire, les données traitées à l'aide de cookies sont traitées sur la base de nos intérêts légitimes (par exemple, dans le cadre de l'exploitation commerciale de notre service en ligne et de son amélioration) ou, si l'utilisation de cookies est nécessaire pour remplir nos obligations contractuelles.
Période de stockage : si nous ne vous fournissons pas d'informations explicites sur la période de stockage des cookies permanents (par exemple dans le cadre d'un cookie dit opt-in), veuillez noter que cette période peut aller jusqu'à deux ans.
Informations générales sur la rétractation et l'objection (opt-out) : selon que le traitement est effectué sur la base d’un consentement ou d'une autorisation légale, vous avez à tout moment la possibilité de révoquer tout consentement que vous avez donné ou de vous opposer au traitement de vos données via les cookies (collectivement appelés « opt-out »). Vous pouvez vous y opposer par le biais des paramètres de votre navigateur, en désactivant par exemple l'utilisation de cookies (ce qui peut également restreindre le service de notre offre en ligne). Vous pouvez également vous opposer à l'utilisation de cookies à des fins de marketing en ligne au moyen de divers services, via les sites web https://optout.aboutads.info et https://www.youronlinechoices.com/. Vous pouvez obtenir des informations supplémentaires concernant vos droits d’oppositions dans le cadre des informations sur les prestataires de services et des cookies utilisés.
Traitement des données relatives aux cookies sur la base du consentement : Nous utilisons une procédure, qui permet d’obtenir, de gérer et de révoquer les consentements des utilisateurs à l’utilisation des cookies ou des traitements et fournisseurs mentionnés dans le cadre de la procédure de gestion du consentement aux cookies. Dans ce cas, la déclaration de consentement est enregistrée afin de ne pas devoir répéter la demande et de pouvoir prouver le consentement conformément à l'obligation légale. Le stockage peut être effectué du côté du serveur et/ou dans un cookie (cookie dit opt-in ou à l'aide de technologies comparables) afin d’associer le consentement à un utilisateur ou à son appareil. Sous réserve d'informations individuelles sur les fournisseurs de services de gestion des cookies, les informations suivantes s'appliquent : la durée de conservation du consentement atteindre deux ans. Un pseudonyme est créé et stocké au moment du consentement, des informations sur la portée de celui-ci (par exemple, quelles catégories de cookies et/ou de fournisseurs de services) ainsi que le navigateur, le système et le périphérique utilisés.
- Types de données traitées : Données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées/ données de communication (par exemple, informations sur l'appareil, adresses IP).
- Personnes concernées : utilisateurs (par exemple, les visiteurs de sites web, les utilisateurs de services en ligne).
- Bases juridiques : consentement (art. 6 para. 1 p. 1 litt. a. de la RGPD), intérêts légitimes (art. 6 para. 1 p. 1 litt. f. de la RGPD).
Ici vous pouvez modifier vos paramètres de cookie: paramètres de cookie
- CookieFirst : gestion du consentement des cookies ; fournisseur de services : Digital Data Solutions B.V., Plantage Middenlaan 42a, 1018 DH Amsterdam, Pays-Bas ; Site web : https://cookiefirst.com/fr/ ; Politique de confidentialité : https://cookiefirst.com/legal/privacy-policy/ ; Données stockées (sur le serveur du fournisseur de services) : le numéro IP de l'utilisateur, la date et l'heure du consentement, les détails du navigateur, l'URL à partir duquel le consentement a été envoyé, une valeur-clé anonyme, aléatoire et cryptée ; le statut du consentement de l'utilisateur.
Services aux entreprises
Nous traitons les données de nos partenaires contractuels et commerciaux, tels que les clients et les personnes intéressées (appelés « partenaires contractuels ») dans le cadre de relations contractuelles, juridiques, de mesures connexes ainsi que dans le cadre de la communication avec les partenaires contractuels (ou précontractuelle), par exemple pour répondre aux demandes.
Nous traitons ces données pour remplir nos obligations contractuelles, pour garantir nos droits et à des fins administratives et d’organisation de l’entreprise liées à ces données. Dans le cadre du droit applicable, nous ne divulguons les données des partenaires contractuels à des tiers que dans la mesure où cela est nécessaire aux fins mentionnées ci-dessus, à l'exécution d'obligations légales ou avec le consentement des personnes concernées (par exemple, aux services de télécommunications, de transport et autres services auxiliaires concernés ainsi qu'aux sous-traitants, banques, conseillers fiscaux et juridiques, prestataires de services de paiement ou autorités fiscales). Les partenaires contractuels seront informés des autres formes de traitement, par exemple à des fins de marketing, dans le cadre de la présente déclaration de protection des données.
Avant ou au cours de la collecte des données, nous informons les partenaires contractuels des données nécessaires aux fins mentionnées ci-dessus, par exemple dans les formulaires en ligne, au moyen d'un marquage spécial (couleurs) ou de symboles (astérisques ou autres), ou en personne.
Nous supprimons les données après expiration des obligations légales de garantie et autres obligations similaires, c'est-à-dire généralement après 4 ans, sauf si les données sont stockées sur un compte client, par exemple aussi longtemps qu'elles doivent être conservées pour des raisons d'archivage légal (par exemple à des fins fiscales, généralement 10 ans). Les données qui nous ont été divulguées dans le cadre d’une commande par le contractant sont supprimées conformément aux dispositions de celles-ci et en principe à la fin de la commande.
Dans la mesure où nous faisons appel à des tiers ou à des plateformes pour la fourniture de nos services, les conditions générales et la politique de confidentialité de ces tiers ou plateformes s'appliquent dans la relation entre les utilisateurs et les fournisseurs.
Compte client : Les contractants peuvent créer un compte au sein de notre service en ligne (par exemple, un compte client ou utilisateur). Si l'enregistrement d'un compte client est requis, les contractants en seront informés ainsi que des informations nécessaires à l'enregistrement. Les comptes clients ne sont pas publics et ne peuvent pas être indexés par les moteurs de recherche. Dans le cadre de l'enregistrement et des connexions et utilisations ultérieures du compte client, nous stockons les adresses IP des clients ainsi que les temps d'accès afin de prouver l’inscription et empêcher toute utilisation abusive du compte client.
Si les clients ont supprimé leur compte, les données relatives à ce dernier seront supprimées, sous réserve de leur conservation pour des raisons juridiques. Il incombe aux clients de protéger leurs données en cas de résiliation de leur compte.
Analyses économiques et études de marché : pour des raisons commerciales et afin d’identifier les tendances du marché, les souhaits des contractants et des utilisateurs, nous analysons les données dont nous disposons sur les transactions commerciales, les contrats, les demandes, etc., le groupe de personnes concernées pouvant comprendre les contractants, les parties intéressées, les clients, les visiteurs et les utilisateurs de notre service en ligne.
Les analyses sont effectuées à des fins d’analyses économiques, de marketing et d'études de marché (par exemple, pour identifier des groupes de clients présentant des caractéristiques différentes). Ce faisant, nous pouvons, le cas échéant, prendre en compte les profils des utilisateurs enregistrés ainsi que leurs coordonnées, par exemple en ce qui concerne les services utilisés. Les analyses ne servent qu'à nous et ne sont pas divulguées, à moins qu’il ne s’agisse d'analyses anonymes avec des valeurs agrégées, c'est-à-dire anonymisées. En outre, nous tenons compte de la vie privée des utilisateurs et traitons les données à des fins d'analyse de la manière la plus anonyme et si possible, la plus anonyme possibles (par exemple, sous forme de données résumées).
Boutique et e-commerce : nous traitons les données de nos clients afin de leur permettre de d'acheter ou de commander les produits et services associés sélectionnés, ainsi que leur paiement et leur livraison. Si cela s'avère nécessaire pour l'exécution d'une commande, nous faisons appel à des prestataires de services, notamment à des opérateurs postaux, d'expédition et de transport, pour effectuer la livraison à nos clients. Pour le traitement des opérations de paiement, nous faisons appel aux services des banques et de prestataires de services de paiement. Les informations requises sont signalées comme telles dans le cadre de la commande et comprennent les informations nécessaires à la livraison et à la facturation ainsi que les coordonnées afin de pouvoir vous contacter si nécessaire.
Consulting : nous traitons les données de nos clients, des parties intéressées ainsi que d'autres clients ou partenaires contractuels (désignés uniformément par le terme de « clients ») afin de leur fournir nos conseils. Les données traitées, le type, l’importance, la finalité et la nécessité de leur traitement sont déterminés par la relation contractuelle et la relation client sous-jacentes.
Dans la mesure où cela est nécessaire pour l'exécution de notre contrat, pour la protection des intérêts vitaux ou requis par la loi, ou si nous avons le consentement du client, nous divulguons ou transmettons les données du client à des tiers ou à des mandataires, tels que des autorités publiques, des sous-traitants ou dans le domaine de l’informatique ou de l’administration, conformément aux exigences du droit professionnel.
Publication : nous traitons les données de nos interlocuteurs, de nos interviewés et de toute autre personne concernée par nos activités de publication, de rédaction et de journalisme ainsi que d'activités connexes. Dans ce contexte, nous rappelons l’application des règles de protection de la liberté d'expression et de la liberté de presse en vertu de l'article 85 de la RGPD, en lien avec les lois nationales respectives. Le traitement est destiné à l’exécution de nos activités pour le compte de nos clients et se fait d’ailleurs sur la base de l’intérêt public pour les services d’informations et de médias.
- Types de données traitées : données personnelles (par exemple, noms, adresses), informations de paiement (par exemple, coordonnées bancaires, factures, historique des paiements), coordonnées (par exemple, e-mail, numéros de téléphone), données contractuelles (par exemple, objet du contrat, durée, catégorie de client), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : personnes intéressées, partenaires commerciaux et contractuels, clients.
- Finalités du traitement : contrat de prestation de services et service client, demandes de contact et communication, procédures administratives et organisationnelles, gestion et réponse aux demandes, mesures de sécurité, taux de conversion (mesure de l'efficacité marketing), profils contenant des informations relatives aux utilisateurs (création de profils d'utilisateurs).
- Bases légales : exécution du contrat et demandes précontractuelles (art. 6 para. 1 p. 1 litt. b. de la RGPD), obligation légale (art. 6 para. 1 p. 1 litt. c. de la RGPD), intérêts légitimes (art. 6 para. 1 p. 1 litt. f. de la RGPD).
Services et fournisseurs de services utilisés :
HubSpot: Gestion des clients ainsi que support des processus et des ventes avec un support client personnalisé avec une communication multicanal, par exemple la gestion des demandes des clients à partir de différents canaux ainsi que des fonctions d’analyse et de rétroaction; Fournisseur de services : HubSpot Inc. Siège social, 25 First Street, 2nd Floor, Cambridge, MA 02141, États-Unis ; Site Web : https://www.hubspot.com ; Politique de confidentialité: https://legal.hubspot.com/fr/privacy-policy; Accord de traitement des commandes et clauses contractuelles types (niveau de garantie de la protection des données pour le traitement dans des pays tiers, section 7. Dispositions supplémentaires pour les données européennes): https://legal.hubspot.com/fr/dpa.
Procédures de paiement
Dans le cadre de relations contractuelles juridiques, en vertu d'obligations légales ou de nos intérêts légitimes, nous proposons aux personnes concernées des moyens de paiement efficaces et sécurisés en recourant à d'autres prestataires de services que les banques et établissements de crédit (ci-après appelés "prestataires de paiement").
Les données traitées par les prestataires de paiement comprennent les données personnelles, telles que le nom et l'adresse, les données bancaires, telles que les numéros de compte ou de carte de crédit, les mots de passe, les numéros TAN et les chiffres de contrôle, ainsi que les informations relatives au contrat, au montant et au destinataire. Ces informations sont nécessaires pour effectuer les transactions. Toutefois, seuls les prestataires de paiement traitent et stockent les données saisies. En d'autres termes, nous ne recevons pas d'informations relatives au compte ou à la carte de crédit, mais uniquement des informations avec confirmation ou infirmation du paiement. Dans certaines circonstances, les données sont transmises par les prestataires de paiement à des agences d'évaluation du crédit. Cette transmission a pour but de vérifier l'identité et la solvabilité. Les informations obtenues sur la probabilité statistique d'un défaut de paiement sont utilisées par les prestataires de paiement pour prendre une décision pondérée quant à l'établissement à l’exécution ou à la résiliation du contrat de la relation contractuelle. À cet égard, nous vous renvoyons aux conditions générales de vente (CGV) et à la politique de confidentialité des prestataires de paiement.
Les opérations de paiement sont soumises aux conditions générales de vente et à la politique de confidentialité des prestataires de paiement respectifs, qui peuvent être consultées sur les sites web ou les applications de transaction correspondants. Nous vous y renvoyons également pour plus d'informations et pour faire valoir vos droits de rétractation, d'information et autres droits des personnes concernées.
Types de données traitées :
- données personnelles (par exemple noms, adresses), informations de paiement (par exemple coordonnées bancaires, factures, historique des paiements), données contractuelles (par exemple objet du contrat, durée, catégorie de clients), données d'utilisation (par exemple pages web visitées, intérêt pour les contenus, temps d'accès), métadonnées/données de communication (par exemple informations sur les appareils, adresses IP).
- Personnes concernées : clients, personnes intéressées.
- Finalités du traitement : fourniture de services contractuelles et service client.
- Fondements juridiques : exécution du contrat et demandes précontractuelles (art. 6, par. 1, phrase 1, point b. du RGPD), intérêts légitimes (art. 6, par. 1, phrase 1, point f. du RGPD).
Services et fournisseurs de services utilisés :
- Amazon Payments : services de paiement ; prestataire de services : Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855 Luxembourg ; Site web : https://pay.amazon.com/fr ; Politique de confidentialité : https://pay.amazon.com/fr/help/201212490.
- Mastercard : services de paiement ; prestataire de services : Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgique ; site web : https://www.mastercard.fr/fr-fr.html ; politique de confidentialité : https://www.mastercard.fr//fr-fr/vision/entreprise-responsable/protection-de-la-vie-privee/vie-privee.html.
- Visa : services de paiement ; prestataire de services : Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, GB ; Site web : https://www.visa.fr ; Politique de confidentialité : https://www.visa.fr/legal/privacy-policy.html.
- Bancontact: Services de paiement ; Fournisseur de services : Bancontact Payconiq Company NV/SA, Rue d’Arlon 82, 1040-Brussels, Belgium; Site Internet : https://www.bancontact.com/fr; Protection des données : https://assets-us-01.kc-usercontent.com/0d76cd9b-cf9d-007c-62ee-e50e20111691/486e8545-65b7-433b-ae17-6f80affb55e2/BPC%20D%C3%A9claration%20de%20Confidentialit%C3%A9%20Web%20FR.pdf.
- PayPal : services et solutions de paiement (par exemple PayPal, PayPal Plus, Braintree) ; prestataire de services : PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ; site web : https://www.paypal.com/fr ; politique de confidentialité : https://www.paypal.com/fr/webapps/mpp/ua/privacy-full.
Les règlements via les modes de paiement PayPal, VISA/Mastercard et Bancontact sont traités par notre prestataire de services PAYONE GmbH.
- PAYONE: services de paiement ; prestataire de services: PAYONE GmbH:, Lyoner Straße 9, 60528 Frankfurt am Main, Site web https://www.payone.com, Protection des données: https://www.payone.com/dsgvo
Prestation de services en ligne et hébergeur
Afin de fournir notre service en ligne de manière sûre et efficace, nous utilisons les services d'un ou plusieurs prestataires d'hébergement web, dont les serveurs (ou ceux gérés par eux) permettent d’accéder au service en ligne. À ces fins, nous pouvons utiliser des services d'infrastructure et de plate-forme, des capacités de calcul, des services d'espace de stockage et de base de données, ainsi que des services de sécurité et de maintenance technique.
Les données traitées dans le cadre de la mise à disposition du service d'hébergement peuvent inclure toutes les données relatives aux utilisateurs de notre service en ligne qui surviennent dans le cadre de l'utilisation et de la communication. Cela inclut régulièrement l'adresse IP, nécessaire pour livrer aux navigateurs les contenus des services en ligne, ainsi que toutes les entrées effectuées dans notre service en ligne ou à partir de sites web.
Vous pouvez visiter nos pages web sans fournir d’informations personnelles. Chaque fois qu’une page internet est visitée, le serveur internet enregistre uniquement et automatiquement un fichier log du serveur qui contient par ex. le nom du fichier demandé, votre adresse IP, la date et l’heure de la consultation, la quantité de données transférées et le fournisseur demandeur (données d’accès), et qui documente la consultation.
Ces données d’accès sont exploitées dans le seul et unique but d’assurer un fonctionnement sans problème du site ainsi que l’amélioration de notre offre. Conformément à l’art. 6, § 1, f) RGPD, cela sert à sauvegarder nos intérêts légitimes à une présentation adéquate de notre offre, qui prévalent lors d’une mise en balance des intérêts respectifs des parties. L'ensemble des données d'accès est supprimé au plus tard sept jours suivant la fin de votre visite du site.
Les serveurs logfiles peuvent être utilisés, d'une part, à des fins de sécurité, par exemple pour éviter la surcharge des serveurs (notamment en cas d'attaques abusives, dites attaques DDoS) et, d'autre part, pour garantir l'utilisation et la stabilité des serveurs.
- Types de données traitées : données relatives au contenu (par exemple, saisies dans des formulaires en ligne), informations sur l’utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées / données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : prestataire de notre service en ligne et convivialité.
- Base juridique : intérêts légitimes (art. 6 par. 1 p. 1 litt. f. de la RGPD).
Services utilisés et fournisseurs de services :
- Sentry : contrôle de la sécurité du système et détection des erreurs de code - les données relatives à l'appareil ou au moment de l'erreur sont collectées de manière anonyme et sont ensuite effacées ; fournisseur de services : Functional Software Inc., Sentry, 132 Hawthorne Street, San Francisco, California 94107, USA ; site web : https://sentry.io ; mesures de sécurité : masquage de l'adresse IP (anonymisation de l'adresse IP) ; déclaration de confidentialité : https://sentry.io/privacy ; clauses contractuelles types (garantie du niveau de protection des données en cas de traitement dans des pays tiers) : https://sentry.io/legal/dpa/.
Blogs et supports de publication
Nous utilisons des blogs ou des moyens de communication et de publication en ligne (ci-après « supports de publication »). Les données des lecteurs ne sont traitées que dans la mesure où elles sont nécessaires à la présentation du support de publication et à la communication entre auteurs et lecteurs ou pour des raisons de sécurité. Par ailleurs, nous renvoyons aux informations relatives au traitement des visiteurs de notre support de publication dans le cadre de la présente politique de confidentialité.
Commentaires : lorsque les utilisateurs laissent des commentaires, leurs adresses IP peuvent être stockées en fonction de nos intérêts légitimes. Ceci garantit notre sécurité dans le cas où quelqu'un écrirait des commentaires haineux (insultes, en lien avec la propagande politique etc). Dans ce cas, nous pouvons être poursuivis pour le commentaire ou le post et sommes donc intéressés par l'identité de l'auteur.
En outre, nous nous réservons le droit, sur la base de nos intérêts légitimes, de traiter les données des utilisateurs à des fins de détection des spams.
Sur la même base juridique, nous nous réservons le droit, en cas d’enquêtes, de conserver les adresses IP des utilisateurs pendant la durée de celles-ci et d'utiliser des cookies afin d'éviter les votes multiples.
Les informations personnelles communiquées dans le cadre des commentaires ainsi que les coordonnées et les informations liées au contenu seront stockées de manière permanente par nous jusqu'à ce que l'utilisateur s'y oppose.
- Types de données traitées : données personnelles (par exemple, noms, adresses), coordonnées (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : prestataires de services contractuels et service client, feedback (par exemple, collecte de commentaires via un formulaire en ligne), mesures de sécurité, gestion et réponse aux demandes.
- Base juridique : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, p. 1, lettre b. de la RGPD), intérêts légitimes (article 6, paragraphe 1, p. 1, lettre f. de la RGPD).
Nous contacter
Lorsque vous nous contactez (par exemple via un formulaire de contact, par mail, par téléphone ou via les médias sociaux), les informations fournies par le demandeur sont traitées pour répondre aux demandes de contact et à toute mesure demandée.
La réponse aux demandes de contact dans le cadre de relations contractuelles ou précontractuelles est effectuée pour remplir nos obligations contractuelles ou pour répondre à des demandes (pré)contractuelles et par ailleurs, sur la base des intérêts légitimes à répondre aux demandes.
- Types de données traitées : données personnelles (par exemple noms, adresses), coordonnées (par exemple (e-mail, numéros de téléphone), données de contenu (par exemple saisies dans des formulaires en ligne).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : demandes de contact et communication.
- Base juridique : exécution du contrat et demandes précontractuelles (article 6, paragraphe 1, point 1, lettre b, de la RGPD), intérêts légitimes (article 6, paragraphe 1, point 1, lettre f, de la RGPD).
Services utilisés et fournisseurs de services :
Nous utilisons Dixa sur notre site Web, une plate-forme de service client personnalisée basée sur le cloud pour la communication avec les clients. Le logiciel permet d’offrir un contact client avec un support personnel immédiat. Dixa ApS, Vimmelskaftet 41A, 1 Sal, 1161 Copenhague, Danemark; Site Web : https://www.dixa.com/ politique de confidentialité : https://www.dixa.com/legal/privacy/
Chatbots et fonctions de chat
Nous proposons des chats en ligne et des fonctions de chatbot (désignés sous le terme « services de chat ») comme option de communication. Un chat est une conversation en gérée de manière ponctuelle. Un chatbot est un logiciel qui répond aux questions des utilisateurs ou leur notifie des messages. Lorsque vous utilisez nos fonctionnalités de chat, nous pouvons traiter vos données personnelles.
Si vous utilisez nos services de chat au sein d'une plateforme en ligne, votre numéro d'identification sera également stocké au sein de la plateforme concernée. Nous pouvons également recueillir des informations sur les utilisateurs qui interagissent avec nos services de chat et sur le moment où ils le font. En outre, nous stockons le contenu de vos conversations via les services de chat et enregistrons les processus d'enregistrement et de consentement afin de pouvoir les prouver conformément aux exigences légales.
Nous attirons l'attention des utilisateurs sur le fait que chaque prestataire de plateforme peut savoir quand les utilisateurs communiquent avec nos services de chat, collecter des informations techniques sur l'appareil utilisé par les utilisateurs et, selon les paramètres de leur appareil, également des informations de localisation (appelées métadonnées) dans le but d'optimiser les services respectifs et à des fins de sécurité. De même, les métadonnées de la communication via les services de chat (c'est-à-dire par exemple les informations sur qui a communiqué avec qui) peuvent être utilisées par les fournisseurs de plateformes, conformément à leurs dispositions, auxquelles nous vous renvoyons pour plus d'informations, à des fins de marketing ou d’affichage de publicités personnalisées.
Si les utilisateurs acceptent qu'un chatbot active des informations avec des messages réguliers, ils ont à tout moment la possibilité de désactiver ces informations. Le chatbot informe les utilisateurs de la manière et des conditions dans lesquelles ils peuvent désactiver des messages. Lorsque les utilisateurs désactivent les messages du chatbot, leurs données sont supprimées de la liste des destinataires.
Nous utilisons les informations mentionnées ci-dessus pour exploiter nos services de chat, par exemple pour contacter personnellement les utilisateurs, pour répondre à leurs demandes, pour transmettre tout contenu demandé et également pour améliorer nos services de chat (par exemple pour « apporter » aux chatbots les réponses aux questions les plus fréquentes ou pour identifier les questions restées sans réponse).
Remarques sur la base juridique : nous utilisons les services de chat sur la base d’un consentement préalable de l’utilisateur aux traitements de ses données dans le cadre de nos services de chat (c’est le cas lorsque l’utilisateur est invité à donner son consentement, par exemple pour qu’un chatbot lui envoie régulièrement des messages). Lorsque nous utilisons des services de chat pour répondre aux demandes des utilisateurs concernant nos services ou notre entreprise, nous le faisons à des fins de communication contractuelle et précontractuelle. Par ailleurs, nous utilisons les services de chat sur la base de nos intérêts légitimes à optimiser les services de chat, leur rentabilité et l’amélioration de l'expérience utilisateurs.
Révocation, opposition et suppression : vous pouvez à tout moment révoquer un consentement donné ou vous opposer au traitement de vos données dans le cadre de nos services de chat.
- Types de données traitées : données personnelles (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : demandes de contact et communication, marketing direct (par exemple, par courrier électronique ou postal).
- Base juridique : consentement (art. 6 para. 1 p. 1 litt. a. de la RGPD), exécution du contrat et demandes précontractuelles (art. 6 para. 1 p. 1 litt. b. de la RGPD), intérêts légitimes (art. 6 para. 1 p. 1 litt. f. de la RGPD).
Vidéoconférence, webinaires et partage d'écran
Nous utilisons des plates-formes et des applications d'autres fournisseurs (ci-après appelé « plates-formes de conférence ») pour organiser des conférences vidéo et audio, des webinaires et d'autres types de réunions vidéo et audio (ci-après appelé « conférence »). Lors de la sélection des plateformes de conférence et de leurs services, nous nous conformons aux exigences légales.
Données traitées par les plateformes de conférence : dans le cadre de la participation à une conférence, les plateformes de conférence traitent les données personnelles des participants mentionnés ci-dessous. L'étendue du traitement dépend d'une part des données demandées dans le cadre d'une conférence spécifique (par exemple, la fourniture de données d'accès ou de noms) et d'autre part des informations facultatives fournies par les participants. Outre le traitement pour la tenue de la conférence, les données des participants peuvent également être traitées par les plateformes de la conférence à des fins de sécurité ou d'optimisation du service. Les données traitées comprennent des données personnelles (prénom, nom), des coordonnées (adresse électronique, numéro de téléphone), des données d'accès (codes d'accès ou mots de passe), des photos de profil, des informations sur la position/ fonction professionnelle, l'adresse IP de l'accès à Internet, des informations sur les terminaux des participants, leur système d'exploitation, le navigateur et ses paramètres techniques et linguistiques, des informations sur le contenu des communications, c'est-à-dire les entrées dans les chats et les données audio et vidéo, ainsi que l'utilisation d'autres fonctions disponibles (par exemple, les sondages). Le contenu des communications est chiffré dans la mesure où les prestataires de service de conférences le permettent techniquement. Si les participants sont enregistrés en tant qu'utilisateurs sur les plateformes de conférence, d'autres données peuvent être traitées conformément à l'accord conclu avec le prestataire du service de conférence concerné.
Enregistrements : si des informations textuelles, des résultats de participation (par exemple, des sondages) ainsi que des enregistrements vidéo ou audio sont enregistrés, les participants en sont informés au préalable de manière transparente et sont invités à donner leur accord si nécessaire.
Politique de confidentialité des participants : nous vous invitons à prendre connaissance des détails du traitement de vos données par les plateformes de conférence et sélectionner les paramètres de sécurité et de protection des données dans les paramètres des plateformes de conférence. En outre, veuillez également veiller à ce que la durée d’une visioconférence soit respectée afin de protéger les données et la vie privée en arrière-plan de votre enregistrement (par exemple en avertissant les autres participants, en fermant les portes si cela est possible et en utilisant la fonction permettant de dissimuler ou de changer l’image de l'arrière-plan). Les liens vers les salles de conférence et les données d'accès ne doivent pas être divulgués à des tiers non autorisés.
Remarques sur les bases juridiques : Si, en plus des plateformes de conférence, nous traitons également les données des utilisateurs et demandons à ces derniers leur consentement pour utiliser les plateformes de conférence ou certaines fonctionnalités (par exemple, le consentement à un enregistrement de conférences), la base juridique du traitement est ce consentement. En outre, notre traitement peut être nécessaire à l'exécution de nos obligations contractuelles (par exemple, dans les listes de participants, en cas de traitement des résultats des conférences, etc). Par ailleurs, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes à communiquer de manière efficace et sécurisée avec nos partenaires de communication.
- Types de données traitées : données personnelles (par exemple, noms, adresses), coordonnées (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : partenaires de communication, utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Finalités du traitement : prestataire de services contractuels et service client, demandes de contact et communication, procédures administratives et organisationnelles.
- Base juridique : Consentement (art. 6 para. 1 p. 1 litt. a. de la RGPD), exécution contractuelle et demandes précontractuelles (art. 6 para. 1 p. 1 litt. b. de la RGPD), intérêts légitimes (art. 6 para. 1 p. 1 litt. f. de la RGPD).
Services utilisés et prestataires de services :
- Microsoft Teams : logiciels de messagerie et de conférence ; fournisseur de services : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA ; Site Web : https://products.office.com ; Politique de confidentialité : https://privacy.microsoft.com/de-de/privacystatement, Avis de sécurité : https://www.microsoft.com/de-de/trustcenter.
Procédure de candidature
La procédure de candidature implique que les candidats nous fournissent les informations nécessaires à leur évaluation et à leur sélection. Les informations requises sont indiquées dans la description du poste ou, dans le cas des formulaires en ligne, dans les informations qui y figurent.
En principe, les informations requises comprennent des informations personnelles telles que le nom, l'adresse, les coordonnées et la preuve des qualifications requises pour un poste. Sur demande, nous vous communiquerons volontiers des informations supplémentaires.
S'ils en ont la possibilité, les candidats peuvent nous soumettre leur candidature au moyen d'un formulaire en ligne. Les données nous sont transmises sous forme cryptée. Les candidats peuvent également nous envoyer leur candidature par e-mail. Veuillez noter, toutefois, que les courriels envoyés par Internet ne sont généralement pas cryptés. En règle générale, les courriers électroniques sont chiffrés, mais pas sur les serveurs à partir desquels ils sont envoyés et reçus. Par conséquent, nous déclinons donc toute responsabilité quant au mode d’envoi de la candidature entre l'expéditeur et la réception sur notre serveur.
Dans le respect des dispositions légales, nous pouvons utiliser des logiciels de gestion des candidatures ou de recrutement et des plateformes et services de tiers aux fins de la recherche, de la soumission et de la sélection des candidats.
Les candidats peuvent nous contacter sur la façon de soumettre leur candidature ou nous envoyer leur candidature par courrier.
Traitement de catégories particulières de données : dans la mesure où des catégories particulières de données personnelles au sens de l'article 9, paragraphe 1, de la RGPD (par exemple, des données relatives à la santé, telles que le handicap ou l'origine ethnique) sont demandées aux candidats dans le cadre de la procédure de candidature afin que le responsable ou la personne concernée puisse exercer les droits qui lui reviennent en vertu du droit du travail et du droit de la sécurité sociale et de la protection sociale et respecter ses obligations à cet égard, leur traitement est effectué conformément à l'article 9, paragraphe 2, point b), de la RGPD, dans le cas de la protection des intérêts vitaux des requérants ou d'autres personnes en vertu de l'art. 9 para. 2 litt. c. de la RGPD ou à des fins de prévention sanitaire ou de médecine du travail, d'évaluation de l'aptitude au travail du salarié, pour des diagnostics médicaux, pour des soins ou des traitements dans le secteur sanitaire ou social ou pour la gestion de systèmes et de services en vertu de l'art. 9 al. 2 litt. h. de la RGPD. Dans le cas d'une communication des catégories particulières de données fondée sur un consentement volontaire, leur traitement est fondé sur l'art. 9 (2) litt. a. de la RGPD.
Suppression des données : les données fournies par les candidats peuvent être traitées ultérieurement par nos soins si leur candidature est retenue. Dans le cas contraire, les données des candidats seront supprimées. Les données des candidats seront également supprimées en cas de retrait d'une demande, ce que les candidats ont le droit de faire à tout moment. L'effacement aura lieu, sous réserve d'un retrait justifié par les demandeurs, au plus tard après une période de six mois afin que nous puissions répondre à toute question complémentaire relative à la candidature et remplir nos obligations en matière de preuve en vertu des règles sur l’égalité de traitement des candidats. Les factures relatives aux remboursements de frais de voyage seront archivées conformément aux exigences de la législation fiscale.
Inclusion dans un vivier de candidats : l'inclusion dans un vivier de candidats, lorsqu’elle est proposée, est basée sur le consentement. Les candidats sont informés que leur consentement à être inclus dans le vivier de talents est volontaire, qu'il n'a aucune influence sur le processus de candidature en cours et qu'ils peuvent révoquer leur consentement à tout moment.
- Types de données traitées : données relatives aux candidats (par exemple, les données personnelles, les adresses postales et de contact, les documents relatifs à la candidature et les informations qu'ils contiennent, tels que la lettre de motivation, le curriculum vitae, les certificats ainsi que d'autres informations fournies dans le cadre d'un poste spécifique ou volontairement par les candidats concernant leur personne ou leurs qualifications).
- Personnes concernées : candidats.
- Finalités du traitement : procédure de candidature (motivation et mise en œuvre ultérieure éventuelle, ainsi qu’une éventuelle résiliation ultérieure du contrat de travail).
- Base juridique : procédure de candidature en tant que relation précontractuelle ou contractuelle (article 9, paragraphe 2, point b), de la RGPD).
Services Cloud
Nous utilisons des logiciels accessibles via Internet et fonctionnant sur les serveurs de leurs fournisseurs (ce que l'on appelle les « services Cloud ») aux fins suivantes : stockage et gestion de documents, gestion de calendriers, envoi de courriels, tableurs et présentations, échange de documents, de contenus et d'informations avec des destinataires spécifiques ou publication de pages Web, de formulaires ou d'autres contenus et informations, ainsi que chats et participation à des conférences audio et vidéo.
Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs dans la mesure où elles font partie des processus de communication ou sont autrement traitées par nous comme indiqué dans le contexte de la présente politique de confidentialité. Ces données peuvent comprendre, notamment, les données de référence et les coordonnées des utilisateurs, les informations relatives au paiement, aux contrats, aux autres processus et à leur contenu. Les fournisseurs de services Cloud traitent également les données d'utilisation et les métadonnées qu'ils utilisent à des fins de sécurité et d'optimisation des services.
Dans la mesure où nous fournissons des documents et des contenus à d’autres utilisateurs ou à des sites Web accessibles au public à l’aide des services Cloud, les fournisseurs peuvent stocker des cookies sur les appareils des utilisateurs à des fins d’analyse Web ou pour mémoriser les paramètres des utilisateurs (par exemple, dans le cas du contrôle des médias).
Remarques sur les bases juridiques : lorsque nous demandons le consentement pour utiliser des services Cloud, la base juridique du traitement est le consentement. En outre, leur utilisation peut être une composante de nos services (pré)contractuels, à condition que l'utilisation des services Cloud ait été convenue dans ce cadre. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des processus de gestion administratifs et de collaboration efficaces et sûrs).
- Types de données traitées : données personnelles (par exemple, noms, adresses), coordonnées (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites Web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : clients, employés (par exemple, employés, candidats, anciens employés), clients potentiels, partenaire de communication.
- Finalités du traitement : procédures administratives et organisationnelles.
- Base juridique : consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD), Exécution du contrat et demandes précontractuelles (Art. 6 para. 1 p. 1 litt. b. de la RGPD), intérêts légitimes (Art. 6 para. 1 p. 1 litt. f. de la RGPD).
Services utilisés et prestataires de services :
- Services Microsoft Cloud : services de stockage Cloud ; fournisseurs de services : Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA ; Site web : https://microsoft.com/fr-fr ; Politique de confidentialité : https://privacy.microsoft.com/fr-fr/privacystatement ; Avis de sécurité : https://www.microsoft.com/fr-fr/trustcenter.
Publicité par e-mail, courrier postal
Publicité par e-mail avec abonnement à la newsletter et tracking de la newsletter
Lorsque vous vous abonnez à notre newsletter, nous utilisons les données nécessaires à cet effet ou fournies séparément par vous pour vous envoyer régulièrement notre newsletter par e-mail sur la base de votre consentement conformément à l’art. 6, § 1, a) RGPD.
Vous pouvez vous désinscrire à tout moment de la newsletter soit en envoyant un message à l'interlocuteur désigné dans la présente déclaration de protection des données, soit via un lien contenu à cet effet dans la newsletter.
Après votre désabonnement, nous supprimons votre adresse e-mail de la liste des destinataires de la Newsletter, sauf si vous avez expressément consenti à une utilisation ultérieure de vos données, conformément à l’art. 6, § 1, a) RGPD, ou si nous nous réservons le droit d’une utilisation plus large des données, autorisée par la loi, et dont nous vous informons dans cette déclaration.
Nous attirons votre attention sur le fait que nous évaluons votre comportement d'utilisateur lors de l'envoi de la newsletter. Pour ce faire, nous analysons également votre utilisation de notre newsletter en mesurant, enregistrant et évaluant les taux d'ouverture et les taux de clics dans le but de configurer de futures campagnes de newsletter ("tracking de newsletter").
Pour cette évaluation, les e-mails envoyés contiennent des technologies à pixel unique (par ex. des balises web, des pixels de tracking), qui sont stockées sur notre site web. Pour les évaluations, nous mettons notamment en relation les "données de newsletter" suivantes
- la page à partir de laquelle la page courante a été demandée ("refferer"),
- la date et l'heure de la consultation,
- la description du type de navigateur web utilisé,
- l'adresse IP du terminal demandeur,
- l'adresse e-mail,
- la date et l'heure d'abonnement et de confirmation
et les technologies à pixel unique avec votre adresse e-mail ou votre adresse IP et, le cas échéant, un identifiant individuel. Les liens contenus dans la newsletter peuvent également contenir cet identifiant.
Si vous ne souhaitez pas de tracking de la newsletter, il vous est possible à tout moment - comme décrit ci-dessus - de vous désabonner de la newsletter.
Les informations sont conservées aussi longtemps que vous êtes abonné à la newsletter.
Envoi de la newsletter
Le cas échéant, la newsletter et le tracking de la newsletter décrit ci-dessus sont également envoyés par nos prestataires de services dans le cadre d'un traitement réalisé pour notre compte. Pour toute question relative à nos prestataires de services et au fondement de notre coopération avec ceux-ci, veuillez vous adresser à l'interlocuteur indiqué dans la présente déclaration de protection des données personnelles.
Nos prestataires de services ont leur siège et/ou utilisent des serveurs situés dans les pays suivants : États-Unis
La Commission européenne n'a pas adopté de décision d'adéquation pour ces pays. Notre coopération avec ces prestataires est basée sur les garanties suivantes : Clauses types de protection des données adoptées par la Commission européenne
Nos prestataires de services ont leur siège et/ou utilisent des serveurs situés aux Etats-Unis. La Commission européenne n'a pas adopté de décision d'adéquation pour ce pays.
Notre coopération se fonde sur les clauses types de protection des données adoptées par la Commission européenne.
Envoi par e-mail d'invitations à émettre un avis
Dans la mesure où vous nous avez donné votre consentement explicite à cet effet pendant ou après votre commande, conformément à l’art. 6, § 1, a) RGPD, nous utiliserons votre adresse e-mail afin de vous prier de déposer un avis via le système d'avis clients que nous utilisons. Vous pouvez retirer votre consentement à tout moment soit en envoyant un message à l'interlocuteur désigné dans la présente déclaration de protection des données, soit via un lien contenu à cet effet dans l'invitation à émettre un avis.
Le cas échéant, les invitations à émettre des avis sont également envoyées par notre prestataire de services Trusted Shops AG (ci-après "Trustes Shops"), dont le siège est situé Subbelrather Str. 15C, 50823 Cologne, Allemagne.
Dans le cadre de l'envoi des invitations à émettre un avis, nous recevons des informations de Trusted Shops sur le statut de l'invitation (par exemple, si l'invitation a été envoyée et si elle a bien été reçue). Ceci a lieu conformément à l'art. 6 , § 1, f) RGPD afin de réaliser notre intérêt légitime à recevoir des informations sur les invitations à émettre un avis, afin d'éventuellement procéder à des optimisations sur cette base et afin de réaliser l'intérêt légitime de Trusted Shops à pouvoir être en mesure d'offrir ce service.
Nous sommes conjointement responsables avec Trusted Shops de l'envoi des invitations à émettre un avis ainsi que de la collecte et de l'affichage des informations relatives à l'avis ou à son statut.
Merci de bien vous adresser de préférence à Trusted Shops pour toute question relative à la protection des données ou pour exercer vos droits dans le cadre de la responsabilité conjointe existant entre nous et Trusted Shops. Vous trouverez les coordonnées de Trusted Shops ici. Vous trouverez de plus amples informations sur la protection des données sous ce lien. Indépendamment de cela, il vous est également toujours possible de nous contacter à l'adresse indiquée dans la présente déclaration au point "Possibilité de contact". Votre demande sera alors, si nécessaire, transmise pour réponse à l'autre responsable.
Publicité postale et votre droit d’opposition
En outre, nous nous réservons le droit d’utiliser vos nom et prénom ainsi que votre adresse postale à nos propres fins publicitaires, p. ex. pour vous envoyer par voie postale des offres et informations intéressantes sur nos produits. Cela sert à sauvegarder nos intérêts légitimes à une communication publicitaire avec nos clients, qui prévalent lors d’une mise en balance des intérêts respectifs des parties conformément à l’art. 6, § 1, f) RGPD. Vous pouvez vous opposer au stockage et à l'utilisation de vos données à ces fins à tout moment en envoyant un message à l’interlocuteur désigné dans la présente déclaration.
- Types de données traitées : données personnelles (par exemple, noms, adresses), coordonnées (par exemple, e-mail, numéros de téléphone), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : marketing direct (par exemple, par courrier électronique ou postal).
- Base juridique : consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD), intérêts légitimes (Art. 6 para. 1 p. 1 litt. f. de la RGPD).
- Possibilité d’opposition (opt-out ou option de retrait) : vous pouvez à tout moment annuler la réception de notre newsletter, c'est-à-dire révoquer votre consentement ou vous opposer à toute réception ultérieure. Vous trouverez un lien pour l’annuler à la fin de chaque newsletter ou vous pouvez utiliser l'un des moyens de contact indiqués ci-dessus, de préférence par mail.
Services utilisés et prestataires de services :
Mailjet : plateforme d'email marketing ; Fournisseur de services : Mailgun Technologies, Inc. 112 E Pecan St #1135, San Antonio, TX 78205 (États-Unis) ; Site Web : https://mailjet.com/fr ; Déclaration de protection des données : https://www.mailjet.com/fr/legal/politique-confidentialite/
- Magasins de confiance (Trustedbadge) : Plateforme d'évaluation (Trustedbadge) ; prestataire de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Allemagne ; site web : https://www.trustedshops.fr ; politique de confidentialité : https://www.trustedshops.fr/mentions-legales-et-protection-des-donnees/.
Tous les transferts de données personnelles à Mailgun Technologies, Inc. sont soumis aux clauses contractuelles types de l'UE. Ils sont donc soumis à des garanties appropriées décrites à l'article 46 de la RGPD. Par ailleurs, notre transfert de vos données vers des pays tiers est basé sur le consentement conformément à l'article 49 (1) p. 1 a de la RGPD.
Il existe actuellement des risques particuliers pour les données personnelles transmises aux États-Unis, par exemple, en raison de l’absence d'autorité de contrôle indépendante et de réglementation suffisante pour la protection de vos données personnelles, notamment en cas d'accès par les autorités de sécurité et les services de renseignement, et vous ne pouvez pas faire valoir avec succès les droits des personnes concernées dont vous disposez sur la base du RGPD (information, restriction, correction, suppression, révocation, etc.) ou également un droit de recours aux États-Unis ou à des destinataires aux États-Unis. |
Jeux concours
Nous ne traitons les données personnelles des participants à des jeux concours que dans le respect de la politique de confidentialité, dans la mesure où le traitement est requis par contrat pour la prestation de service pour la fourniture, la mise en œuvre et le déroulement du concours, où les participants ont consenti au traitement ou dans lequel le traitement sert nos intérêts légitimes (par exemple, pour la sécurité du concours ou la protection de nos intérêts contre les abus par la collecte éventuelle d'adresses IP lors de la participation aux jeux concours).
Si les contributions des participants sont publiées dans le cadre des jeux concours (par exemple, dans le cadre d'un vote ou d'une présentation des contributions au concours ou des gagnants ou d'un reportage sur le concours), nous attirons votre attention sur le fait que les noms des participants peuvent également être publiés dans ce contexte. Les participants peuvent s'y opposer à tout moment.
Si le concours se déroule sur une plateforme en ligne ou un réseau social (par exemple Facebook ou Instagram, ci-après dénommés "plateforme en ligne"), les dispositions d'utilisation et de protection des données des plateformes respectives s'appliquent également. Dans ces cas, nous attirons l'attention sur le fait que nous sommes responsables des informations fournies par les participants dans le cadre du concours et que les demandes de renseignements concernant le concours doivent nous être adressées.
Les données des participants seront supprimées dès que le jeu concours sera terminé et que les données ne seront plus nécessaires pour informer les gagnants ou parce qu'il faut s'attendre à des demandes concernant le jeu. En principe, les données des participants seront supprimées au plus tard 6 mois après la fin du concours. Les données des gagnants peuvent être conservées plus longtemps, par exemple pour pouvoir répondre à des demandes concernant les prix ou pour remplir les obligations liées aux prix ; dans ce cas, la période de conservation dépend du type de prix et peut aller jusqu'à trois ans dans le cas de biens ou de services, par exemple pour pouvoir traiter les demandes de garantie. En outre, les données des participants peuvent être conservées pendant une période plus longue, par exemple sous la forme de reportages sur le concours dans les médias en ligne et hors ligne.
Si des données ont également été collectées à d'autres fins dans le cadre du jeu concours, leur traitement et la période de conservation seront régis par les informations relatives à la protection des données concernant cette utilisation (par exemple, en cas d'inscription à la newsletter dans le cadre d'un jeu concours).
- Types de données traitées : données d'inventaire (p. ex. noms, adresses), données de contenu (p. ex. entrées dans des formulaires en ligne).
- Personnes concernées : participants au jeu concours.
- Finalités du traitement : mise en œuvre de jeux concours.
- Base juridique : exécution du contrat et demandes de renseignements précontractuelles (article 6, paragraphe 1, point 1, lettre b, de la RGPD).
Enquêtes et sondages
Les enquêtes et sondages que nous réalisons (ci-après appelés « enquêtes ») sont analysés de manière anonyme. Les données personnelles ne sont traitées que dans la mesure où cela est nécessaire pour la réalisation et la mise à disposition et à la réalisation technique des enquêtes (par exemple, le traitement de l'adresse IP afin d'afficher l'enquête dans le navigateur de l'utilisateur ou de permettre la reprise de l'enquête à l'aide d'un cookie temporaire (cookie de session)) ou si les utilisateurs ont donné leur consentement.
Remarques sur la base juridique : si nous demandons aux participants de consentir au traitement de leurs données, cette base juridique constitue le traitement ; sinon, le traitement des données des participants se fera sur la base sur nos intérêts légitimes dans la réalisation d’une enquête objective.
- Types de données traitées : données personnelles (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : partenaires de communication.
- Finalités du traitement : demandes de contact et communication, marketing direct (par exemple, par courrier électronique ou postal).
- Base juridique : consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD), intérêts légitimes (Art. 6 para. 1 p. 1 litt. f. de la RGPD).
Analyse, suivi et optimisation web
L'analyse web (également appelée « mesures d’audience ») sert à évaluer le flux de visiteurs de notre service en ligne et peut inclure des informations sur le comportement, les intérêts ou les données démographiques des visiteurs, comme l'âge ou le sexe, sous forme de valeurs anonymes. À l'aide cette analyse, nous pouvons, par exemple, reconnaître à quel moment notre service en ligne, ses fonctions ou contenus sont le plus fréquemment utilisés ou revisités. De même, nous pouvons comprendre quels sont les domaines à optimiser.
Outre l'analyse web, nous pouvons également utiliser des méthodes d’essais, par exemple pour tester et optimiser différentes versions de notre service en ligne ou de ses composants.
À ces fins, des profils d'utilisateurs peuvent être créés et stockés dans un fichier (appelé « cookie ») ou des procédures similaires peuvent être utilisées dans le même but. Ces informations peuvent inclure, par exemple, le contenu consulté, les sites web visités et les éléments qui y sont utilisés, ainsi que des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les périodes d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées, en fonction du prestataire.
Les adresses IP des utilisateurs sont également stockées. Toutefois, nous utilisons une procédure de masquage IP (c'est-à-dire d’une anonymisation en raccourcissant l'adresse IP) pour protéger les utilisateurs. En général, dans le cadre de l'analyse web, des tests A/B et de l'optimisation, aucune donnée utilisateur précises (comme les adresses e-mail ou les noms) n'est stockée, mais uniquement des pseudonymes. Cela signifie que nous, ainsi que les fournisseurs des logiciels utilisés, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils aux fins des procédures respectives.
Remarques sur la base juridique : dans la mesure oú nous demandons aux utilisateurs leur consentement et l’utilisation de tiers, la base juridique du traitement des données est le consentement. Sinon, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt de services efficaces, économiques et adaptés aux destinataires). Dans ce contexte, nous souhaitons également vous renvoyer aux informations relatives à l'utilisation des cookies contenues dans la présente politique de confidentialité.
- Types de données traitées : données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur l'appareil, adresses IP).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : mesure du taux d’audience (par exemple, statistiques d'accès, reconnaissance des visiteurs qui reviennent), profils avec des informations relatives aux utilisateurs (création de profils d'utilisateurs).
- Mesures de sécurité : masquage IP (anonymisation de l'adresse IP).
- Base juridique : consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD), intérêts légitimes (Art. 6 para. 1 p. 1 litt. f. de la RGPD).
Services utilisés et prestataires de services :
- Google Analytics: mesure de la portée et analyse Web; Fournisseurs de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com/intl/de/about/analytics/; Politique de confidentialité : https://policies.google.com/privacy; Types de traitements et de données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données par des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Optimize : utilisation des données Google Analytics dans le but d'améliorer les domaines de notre service en ligne et de mieux cibler nos activités marketing sur les intérêts potentiels des utilisateurs ; prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site Web : https://optimize.google.com ; Règles de confidentialité : https://policies.google.com/privacy ; Possibilité d’opposition : plugin opt-out : https://tools.google.com/dlpage/gaoptout?hl=fr , paramètres d'affichage publicitaires : https://adssettings.google.com/authenticated.
- Tous les transferts de données personnelles vers Google sont soumis aux clauses contractuelles types de l'UE. Ils sont donc soumis aux garanties appropriées décrites à l'article 46 de la RGPD. En outre, notre transfert de vos données vers des pays tiers est basé sur le consentement conformément à l'article 49 art.1 p. 1 a dela RGPD.
- Il existe actuellement des risques particuliers pour les données personnelles transmises aux États-Unis, par exemple, en raison de l’absence d'autorité de contrôle indépendante et de réglementation suffisante pour la protection de vos données personnelles, notamment en cas d'accès par les autorités de sécurité et les services de renseignement, et vous ne pouvez pas faire valoir avec succès les droits des personnes concernées dont vous disposez sur la base du RGPD (information, restriction, correction, suppression, révocation, etc.) ou également un droit de recours aux États-Unis ou à des destinataires aux États-Unis. |
Marketing en ligne
Nous traitons les données personnelles à des fins de marketing en ligne, ce qui peut inclure, notamment, la commercialisation d'espaces publicitaires ou l'affichage de contenus promotionnels et autres (résumés sous le nom de « contenu ») en fonction des intérêts potentiels des utilisateurs et la mesure de leur efficacité.
À ces fins, des profils d'utilisateur sont créés et stockés dans un fichier (appelé "cookie") ou des procédures similaires sont utilisées, pour stocker les informations sur l’utilisateur pertinentes pour la présentation des contenus susmentionnés. Ces informations peuvent comprendre, par exemple, les contenus consultés, les sites web visités, les réseaux en ligne utilisés, mais aussi les partenaires de communication et des informations techniques telles que le navigateur utilisé, le système informatique utilisé et des informations sur les périodes d'utilisation. Si les utilisateurs ont consenti à la collecte de leurs données de localisation, celles-ci peuvent également être traitées.
Les adresses IP des utilisateurs sont également enregistrées. Toutefois, nous utilisons les techniques de masquage IP disponibles (c'est-à-dire l’anonymisation en raccourcissant l'adresse IP) pour protéger les utilisateurs. En général, aucune donnée utilisateur précise (comme les adresses e-mail ou les noms) n'est stockée dans le cadre du processus de marketing en ligne, mais des pseudonymes. Cela signifie que nous, ainsi que les prestataires de procédures de marketing en ligne, ne connaissons pas l'identité réelle des utilisateurs, mais uniquement les informations stockées dans leurs profils.
Les informations contenues dans les profils sont généralement stockées dans les cookies ou au moyen de procédures similaires. Par la suite, ces cookies peuvent généralement être lus sur d'autres sites web qui utilisent la même procédure de marketing en ligne et analysés à des fins de présentations de contenus, complétés par d'autres données et stockés sur le serveur du prestataire de la procédure de marketing en ligne.
Des données précises peuvent exceptionnellement être associées aux profils. C’est le cas, par exemple, lorsque les utilisateurs sont membres d’un réseau social dont nous utilisons les procédures de marketing en ligne et que le réseau relie les profils des utilisateurs avec les données susmentionnées. Nous vous prions de noter que les utilisateurs peuvent conclure des accords supplémentaires avec les prestataires, par exemple en donnant leur consentement dans le cadre du processus d'enregistrement.
En principe, nous n'avons accès qu'à des informations résumées sur le degré de réussite des messages publicitaires. Toutefois, dans le cadre des mesures dites de taux de conversion, nous pouvons vérifier lesquelles de nos méthodes de marketing en ligne ont conduit à ce taux, c'est-à-dire, par exemple, à la conclusion d'un contrat avec nous. La mesure du taux de conversion est utilisée uniquement pour analyser le degré de réussite de nos mesures de marketing.
Sauf indication contraire, nous vous prions de considérer que les cookies utilisés sont conservés pendant une période de deux ans.
Remarques sur les bases juridiques : lorsque nous demandons aux utilisateurs leur consentement pour utiliser des prestataires tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l’utilisation des cookies contenues dans la présente déclaration de confidentialité.
Nous utilisons la « Plateforme Marketing Google »(et des services tels que « Google Ad Manager ») pour placer des annonces sur le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans les vidéos, sur les sites Web, etc.). La plate-forme de marketing Google se caractérise par le fait que les annonces sont affichées en temps réel en fonction des intérêts présumés des utilisateurs. Cela nous permet d’afficher des annonces pour et au sein de notre offre en ligne de manière plus ciblée afin de présenter aux utilisateurs uniquement des annonces qui correspondent potentiellement à leurs intérêts. Si, par exemple un utilisateur voit des annonces pour des produits qui l’ont intéressé sur d’autres offres en ligne, on parle de « remarketing ».
- Types de données traitées : données d'utilisation (par exemple, pages web visitées, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur l'appareil, adresses IP).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : marketing, profilage avec des informations relatives à l'utilisateur (création de profils d'utilisateurs), le remarketing, la formation de groupes cibles (détermination des groupes cibles pertinents à des fins de marketing ou d’autres extrants de contenu), la mesure de la conversion (mesure de l’efficacité des mesures de marketing), la formation de groupes cibles, la gestion et la réponse aux demandes de renseignements, les commentaires (par exemple.B, la collecte de commentaires via un formulaire en ligne), la fourniture de notre offre en ligne et la convivialité.
- Mesures de sécurité : masquage IP (anonymisation de l'adresse IP).
- Base juridique : consentement (art. 6 para. 1 p. 1 litt. a. de la RGPD), intérêts légitimes (art. 6 para. 1 p. 1 litt. f. de la RGPD).
- Possibilité d'opposition (opt-out) : nous nous référons aux informations relatives à la protection des données des prestataires respectifs et aux possibilités d'opposition offertes par ces derniers. Si aucune option d'exclusion explicite n'a été spécifiée, vous avez la possibilité de désactiver les cookies dans les paramètres de votre navigateur. Toutefois, cela peut restreindre les fonctions de notre service en ligne. Nous recommandons donc les options d'opt-out supplémentaires suivantes, qui sont proposées en résumé pour les zones respectives :
a) Europe : https://www.youronlinechoices.eu.
b) Canada : https://www.youradchoices.ca/choices.
c) USA : https://www.aboutads.info/choices.
d) Cross-territory : https://optout.aboutads.info.
Services utilisés et prestataires de services :
- Utilisation d'AWIN pour le marketing en ligne : par le biais du partenaire publicitaire AWIN AG, Eichhornstraße 3, 10785 Berlin, Allemagne ("AWIN"), nous commercialisons des espaces pour des annonces de tiers. Ces annonces vous sont présentées à différents endroits de ce site web. A l'aide de cookies, AWIN peut suivre le déroulement de chaque commande et notamment savoir que vous avez cliqué sur l'annonce en question et que vous avez ensuite commandé le produit. Pour ce faire, des données (adresse IP, heure de la visite, informations sur l'appareil et le navigateur ainsi que des informations sur votre utilisation de notre site web) sont collectées, transmises à AWIN et traitées par ce dernier. Nous n'avons aucune influence sur ce traitement des données. Le traitement des données est effectué sur la base d'un accord entre responsables communs conformément à l'article 26 du RGPD.
Utilisation de services de Google
Nous utilisons les technologies suivantes de Google Ireland Ltd, dont le siège est situé à Gordon House, Barrow Street, Dublin 4, Irlande ("Google"). Les informations automatiquement collectées par les technologies Google concernant votre utilisation de notre site internet sont, en règle générale, transférées à un serveur de Google LLC, dont le siège est situé à 1600 Amphitheatre Parkway Mountain View, CA 94043, États-Unis, et y sont stockées.
Il n'existe pas de décision de la Commission européenne constatant un niveau adéquat de protection des données pour les États-Unis. Notre coopération se fonde sur les clauses types de protection des données adoptées par la Commission européenne. Si votre adresse IP est collectée à l'aide des technologies de Google, elle sera raccourcie grâce à l'activation de l'anonymisation IP avant d'être stockée sur les serveurs de Google. Sauf indication contraire pour les différentes technologies, le traitement des données est effectué sur la base d'un accord conclu pour chaque technologie entre responsables conjoints conformément à l'art. 26 RGPD. Vous trouverez de plus amples informations sur le traitement des données par Google dans la déclaration de protection des données de Google.
- Google Tag Manager : Google Tag Manager est une solution qui nous permet de gérer les balises de site web via une interface et ainsi d'intégrer d'autres services dans notre service en ligne (voir la présente déclaration de confidentialité pour plus d’informations). Par conséquent, avec le Tag Manager qui implémente les tags, aucun profil d’utilisateur n’est créé ou des cookies sont enregistrés. Google ne reçoit que l’adresse IP de l’utilisateur, ce qui est nécessaire pour exécuter Google Tag Manager. Prestataire de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Web : https://marketingplatform.google.com ; règles de confidentialité : https://policies.google.com/privacy, types de traitements et de données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données par des pays tiers : https://business.safety.google/adsprocessorterms.
- Groupe cible avec Google Analytics: Nous utilisons Google Analytics pour afficher les annonces placées dans les services publicitaires de Google et de ses partenaires uniquement aux utilisateurs qui ont également manifesté un intérêt pour notre offre en ligne ou qui présentent certaines caractéristiques (par exemple intérêts pour certains sujets ou produits déterminés sur la base des sites Web visités) que nous transmettons à Google (ce que l’on appelle le « remarketing », ou « Audiences Google Analytics »). Avec l’aide des audiences de remarketing, nous voulons également nous assurer que nos annonces correspondent à l’intérêt potentiel des utilisateurs; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Types de traitements et de données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données par des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Universal Analytics: Nous utilisons Google Analytics dans la conception en tant qu’Universal Analytics (https://support.google.com/analytics/answer/2790010?hl=de&ref_topic=6010376). « Universal Analytics » fait référence à une procédure de Google Analytics dans laquelle l’analyse de l’utilisateur est effectuée sur la base d’un identifiant d’utilisateur pseudonyme et donc un profil pseudonyme de l’utilisateur avec des informations provenant de l’utilisation de différents appareils est créé (ce que l’on appelle le « suivi inter-appareils »); Fournisseurs de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, Société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Types de traitements et de données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google et clauses contractuelles types pour les transferts de données par des pays tiers : https://business.safety.google/adsprocessorterms.
- Google Ads et la mesure de la conversion : Nous utilisons la méthode de marketing en ligne « Google Ads » pour placer des annonces dans le réseau publicitaire de Google (par exemple, dans les résultats de recherche, dans les vidéos, sur les sites Web, etc.) afin qu’elles soient affichées aux utilisateurs qui ont un intérêt présumé pour les annonces. Nous mesurons également la conversion des annonces. Cependant, nous ne connaissons que le nombre total anonyme d’utilisateurs qui ont cliqué sur notre annonce et ont été redirigés vers une page avec une soi-disant « balise de suivi des conversions ». Cependant, nous ne recevons nous-mêmes aucune information pouvant être utilisée pour identifier les utilisateurs; Fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; Site web : https://marketingplatform.google.com; Politique de confidentialité : https://policies.google.com/privacy; Types de traitements et de données traitées : https://privacy.google.com/businesses/adsservices; Conditions de traitement des données pour les produits publicitaires Google: Informations sur les services Conditions de traitement des données entre les responsables du traitement et clauses contractuelles types pour les transferts de données dans des pays tiers: https://business.safety.google/adscontrollerterms.
- Nous utilisons également la fonction d'extension Google Optimize de Google Analytics pour la création et l'exécution de tests.
- Afin d'optimiser la commercialisation de notre site web, nous utilisons la fonctionnalité User-ID. Grâce à cette fonction, nous pouvons attribuer un identifiant unique et permanent à vos données d'engagement provenant d'une ou plusieurs sessions sur nos présences en ligne et ainsi analyser votre comportement d'utilisateur sur différents appareils et sessions.
- Google Signals, la fonction d'extension de Google Analytics, rend possible un "Cross-Device Tracking" à des fins d'analyse web. Dans la mesure où vos appareils connectés à internet sont associés à votre compte Google et où vous avez activé le paramètre "personnalisation des annonces" dans votre compte Google, Google peut générer des rapports sur votre comportement d'utilisation (en particulier sur le nombre d'utilisateurs multi-appareils) même si vous changez de terminal.
Nous ne traitons pas de données personnelles dans ce contexte, nous ne faisons que recevoir des statistiques créées sur la base de Google Signals.
La fonction d'extension de Google Analytics permet au cookie dit DoubleClick de reconnaître, à des fins publicitaires et d'analyse web, votre navigateur lorsque vous visitez d'autres sites internet.
Google utilisera ces informations pour établir des rapports sur les activité du site internet et pour fournir d’autres prestations de services liées à l’utilisation du site.
Nous utilisons les technologies suivantes de Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlande (« Microsoft »). Le traitement des données a lieu sur la base d’un accord entre les responsables conjoints du traitement conformément à l’article 26 du RGPD. Les informations collectées automatiquement par les technologies Microsoft concernant votre utilisation de notre site Web sont généralement transmises à un serveur de Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, États-Unis et y sont stockées. Pour les États-Unis, il n’y a pas de décision d’adéquation de la Commission européenne. Notre coopération avec eux est basée sur les clauses standard de protection des données de la Commission européenne. Vous trouverez de plus amples informations sur le traitement des données par Microsoft dans la politique de confidentialité de Microsoft.
- Microsoft Advertising : Pour l’analyse du site Web et le suivi des événements, nous utilisons le suivi universel des événements (UET) de Microsoft Advertising pour mesurer votre comportement d’utilisation ultérieur si vous avez accédé à notre site Web via une publicité de Microsoft Advertising. À cette fin, des cookies peuvent être utilisés et des données (adresse IP, heure de la visite, informations sur l’appareil et le navigateur ainsi que des informations sur votre utilisation de notre site Web en fonction des événements spécifiés par nous, tels que la visite d’un site Web ou l’inscription à la newsletter) peuvent être collectées, à partir desquelles des profils d’utilisateurs sont créés à l’aide de pseudonymes. Si vos appareils connectés à Internet sont liés à votre compte Microsoft et que vous n’avez pas désactivé le paramètre « Publicité ciblée par centres d’intérêt » dans votre compte Microsoft, Microsoft peut créer des rapports sur le comportement d’utilisation (en particulier les numéros d’utilisateur inter-appareils), même si vous changez d’appareil, ce que l’on appelle le « suivi inter-appareils ». Un traitement de données personnelles n’a pas lieu par nous à cet égard, nous ne recevons que des statistiques créées sur la base de Microsoft UET. Site Web : https://ads.microsoft.com/; Politique de confidentialité: https://privacy.microsoft.com/de-de/privacystatement; Opt-out: https://account.microsoft.com/privacy/ad-settings/signedout .
Tous les transferts de données personnelles à Google et Microsoft sont soumis aux clauses contractuelles types de l'UE. Ils sont donc soumis aux garanties appropriées décrites à l'article 46 de la DSGVO. En outre, notre transfert de vos données vers des pays tiers est basé sur le consentement conformément à l'article 49 (1) p. 1 a DSGVO.
Il existe actuellement des risques particuliers pour les données personnelles transmises aux États-Unis, par exemple, en raison de l’absence d'autorité de contrôle indépendante et de réglementation suffisante pour la protection de vos données personnelles, notamment en cas d'accès par les autorités de sécurité et les services de renseignement, et vous ne pouvez pas faire valoir avec succès les droits des personnes concernées dont vous disposez sur la base du RGPD (information, restriction, correction, suppression, révocation, etc.) ou également un droit de recours aux États-Unis ou à des destinataires aux États-Unis.
Plateformes d'évaluation
Nous participons à des procédures de notation afin d'évaluer, d'optimiser et de promouvoir nos services et performances. Si les utilisateurs nous évaluent ou fournissent des commentaires par l’intermédiaire des plateformes ou procédures d’évaluation concernées, les conditions générales de vente ou d'utilisation et la politique de confidentialité des fournisseurs s’appliquent également. En règle générale, l'évaluation nécessite également un enregistrement auprès des fournisseurs respectifs.
Afin de s'assurer que les personnes interrogées ont effectivement utilisé nos services, nous transmettons, avec le consentement des clients, les données nécessaires à cet effet en ce qui concerne le client et le service utilisé à la plateforme d'évaluation respective (notamment le nom, l'adresse e-mail et le numéro de commande ou d'article). Ces données sont utilisées uniquement pour vérifier l'authenticité de l'utilisateur.
Widget d'évaluation : nous intégrons des "widgets d'évaluation" dans notre service en ligne. Un widget est un élément fonctionnel et de contenu intégré à notre offre en ligne qui affiche des informations variables. Il peut, par exemple, être représenté sous la forme d’un sceau ou d’un élément similaire, parfois appelé « badge ». Dans ce cas, le contenu correspondant du widget est affiché dans notre service en ligne, il est à ce moment-là consulté par les serveurs du fournisseur de widgets respectif. C'est le seul moyen de toujours afficher le contenu actuel, en particulier le classement actuel. À cela, une connexion de données doit être établie entre le site web consulté dans le cadre de notre service en ligne et le serveur du fournisseur de widgets. Ce dernier reçoit certaines données techniques (données d'accès, y compris l'adresse IP), nécessaires pour que le contenu du widget puisse être transmis au navigateur de l'utilisateur.
En outre, le fournisseur de widgets reçoit des informations sur les utilisateurs ont visité notre service en ligne. Ces informations peuvent être stockées dans un cookie et utilisées par le fournisseur du widget pour identifier les services en ligne participant au processus d'évaluation qui ont été consultés par l'utilisateur. Ces informations peuvent être stockées dans un profil d'utilisateur et utilisées à des fins publicitaires ou d'études de marchés.
- Types de données traitées : données contractuelles (par exemple, objet du contrat, durée, catégorie de client), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : clients, utilisateurs (par exemple, visiteurs de sites web, utilisateurs de services en ligne).
- Finalités du traitement : retour d'information (par exemple, collecte de commentaires via un formulaire en ligne), marketing.
- Base juridique : consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD), intérêts légitimes (Art. 6 para. 1 p. 1 litt. f. de la RGPD).
Services utilisés et prestataires de services :
- Magasins de confiance (Trustedbadge) : Plateforme d'évaluation (Trustedbadge) ; prestataire de services : Trusted Shops GmbH, Subbelrather Str. 15C, 50823 Cologne, Allemagne ; site web : https://www.trustedshops.fr ; politique de confidentialité : https://www.trustedshops.fr/mentions-legales-et-protection-des-donnees/.
Intégration du Trustbadge de Trusted Shops / autres Widgets
Sous réserve que vous ayez donné votre consentement conformément à l'art. 6, § 1, a) du RGPD, des Widgets de Trusted Shops sont intégrés à ce site Internet afin d’afficher les services de Trusted Shops (p. ex. la Marque de confiance, les avis collectés) ainsi que pour proposer les services Trusted Shops pour acheteurs après une commande.
Le Trustbadge et les services dont il fait la publicité sont proposés par Trusted Shops AG, dont le siège est situé Subbelrather Straße 15C, 50823 Cologne, Allemagne (ci-après, « Trusted Shops »), avec laquelle nous sommes conjointement responsables de la protection des données conformément à l'art. 26 RGPD. Dans le cadre de la présente déclaration relative à la protection des données, nous vous informons ci-après sur les grandes lignes de l'accord conformément à l'art. 26, § 2 RGPD.
Dans le cadre de la responsabilité conjointe existant entre nous et Trusted Shops AG, merci de bien vouloir préférer contacter Trusted Shops AG pour toute question relative à la protection des données et pour exercer vos droits en utilisant les coordonnées indiquées dans la déclaration sur la protection des données de Trusted Shops. Indépendamment de cela, il vous est également toujours possible de vous adresser au responsable de votre choix. Votre demande sera alors, si nécessaire, transmise pour réponse à l'autre responsable.
Traitement de données lié à l'intégration du Trustbadge / d'autres widgets
Le Trustbadge est mis à disposition par un fournisseur CDN (Content-Delivery-Network) américain. Un niveau adéquat de protection des données est assuré par des clauses types de protection des données et d'autres mesures contractuelles.
Lorsque le Trustbadge apparaît, le serveur internet enregistre automatiquement un fichier log du serveur qui contient aussi votre adresse IP, la date et l’heure de l'affichage, la quantité de données transférées et le fournisseur demandeur (données de fichiers logs), et qui documente l'affichage. L'adresse IP est anonymisée immédiatement après la collecte, de sorte que les données stockées ne peuvent être rattachées à votre personne. Les données anonymisées sont utilisées notamment à des fins statistiques et d'analyse des erreurs.
Traitement de données au terme de la commande
Sous réserve que vous ayez donné votre consentement, le Trustbadge accède, après la conclusion de la commande, aux informations de commande enregistrées dans votre équipement terminal (montant de la commande, numéro de commande, produit acheté le cas échéant) ainsi qu'à votre adresse e-mail. Cette dernière est alors hachée par une fonction cryptologique à sens unique. La valeur de hachage est ensuite transmise à Trusted Shops avec les informations relatives à la commande, conformément à l'art. 6, § 1, a) du RGPD.
Cela sert à vérifier si vous êtes déjà inscrit aux Services Trusted Shops. Si c'est le cas, le traitement ultérieur s'effectue conformément à l'accord contractuel conclu entre vous et Trusted Shops. Si vous n'êtes pas encore inscrit aux Services ou si vous ne donnez pas votre consentement pour la reconnaissance automatique via le Trustbadge, vous aurez ensuite la possibilité de vous inscrire manuellement pour l'utilisation des Services ou de conclure la Protection dans le cadre de votre contrat d'utilisation éventuellement déjà existant.
À cette fin, une fois votre commande passée, le Trustbadge accède aux informations suivantes, qui sont stockées dans l'équipement terminal que vous utilisez : montant de la commande, numéro de commande et adresse e-mail. Ceci est nécessaire pour que nous puissions vous proposer la Protection acheteur. Une transmission des données à Trusted Shops n'a lieu que si vous décidez activement de conclure la Protection acheteur en cliquant sur le bouton désigné en conséquence dans la Trustcard. Si vous décidez de faire appel aux Services, le traitement ultérieur dépend de l'accord contractuel avec Trusted Shops conformément à l'art. 6, § 1, b) RGPD, afin de pouvoir finaliser votre inscription à la Protection acheteur et sécuriser la commande ainsi que, le cas échéant, vous envoyer des invitations à émettre un avis par e-mail.
Trusted Shops fait appel à des prestataires de services dans les domaines de l'hébergement, du monitoring et du logging. Le fondement juridique est l'art. 6, § 1, f) RGPD dans le but d'assurer un fonctionnement sans incident. Dans ce cadre, il se peut qu'un traitement ait lieu dans des pays tiers (États-Unis et Israël). Un niveau de protection des données adéquat est garanti dans le cas des États-Unis par des clauses types de protection des données et d'autres mesures contractuelles, et dans le cas d'Israël par une décision d'adéquation. Pour plus d'informations, cliquez ici.
- Présence sur les réseaux sociaux
Nous maintenons des présences en ligne au sein des réseaux sociaux et traitons les données des utilisateurs dans ce contexte afin de communiquer avec les utilisateurs qui y sont actifs ou de proposer des informations nous concernant.
Nous tenons à souligner que les données des utilisateurs peuvent être traitées en dehors de l'Union européenne. Il peut en résulter des risques pour les utilisateurs car, par exemple, en rendant plus difficile l'application de leurs droits.
En outre, les données des utilisateurs au sein des réseaux sociaux sont généralement traitées à des fins d'études de marché et de publicité. Par exemple, il est possible d'établir des profils d'utilisation sur la base du comportement d'utilisation et des intérêts qui en découlent. Les profils d'utilisation peuvent à leur tour être utilisés, par exemple, pour diffuser des publicités à l'intérieur et à l'extérieur des réseaux correspondant vraisemblablement aux intérêts des utilisateurs. À ces fins, des cookies sont généralement stockés sur les ordinateurs des utilisateurs, dans lesquels sont stockés le comportement d'utilisation et les intérêts des utilisateurs. En outre, les profils d’utilisation peuvent également contenir des données indépendamment des appareils utilisés par les utilisateurs (en particulier si les utilisateurs sont membres des plateformes respectives et y sont connectés).
Pour une présentation détaillée des différentes formes de traitement respectives et des possibilités d'opposition (opt-out), nous renvoyons aux déclarations de confidentialité et aux informations fournies par les opérateurs des réseaux respectifs.
En ce qui concerne les demandes d'information et l'exercice des droits des personnes concernées, nous tenons également à souligner que c'est auprès des prestataires que ces droits peuvent être revendiqués le plus efficacement. Seuls les fournisseurs ont accès aux données des utilisateurs et peuvent prendre les mesures appropriées et fournir directement des informations. Si vous avez encore besoin d'aide, n'hésitez pas à nous contacter.
Facebook : avec Meta Platforms Ireland Ltd nous sommes conjointement responsables de la collecte (mais pas du traitement ultérieur) des données des visiteurs de notre page Facebook (appelée « page fan »). Ces données comprennent des informations sur les types de contenu que les utilisateurs consultent ou avec lesquels ils interagissent, ou les actions qu'ils entreprennent (voir la section « Ce que vous et d'autres personnes faites et fournissez » dans la déclaration de politique des données de Facebook : https://www.facebook.com/policy), ainsi que des informations sur les appareils utilisés par les utilisateurs (par exemple, les adresses IP, le système d'exploitation, le type de navigateur, les paramètres linguistiques, les données des cookies ; voir la section « Informations sur les appareils » dans la déclaration de politique de confidentialité de Facebook : https://www.facebook.com/policy).
Comme l'explique la politique de données de Facebook dans la section " Comment utilisons-nous ces informations ", Facebook collecte et utilise également des informations pour fournir des services d'analyse, connus sous le nom de " PageSpeed Insights ", aux administrateurs de pages afin de leur donner un aperçu de la manière dont les personnes concernées utilisent leurs pages et le contenu qui leur est associé. Nous avons conclu un accord spécifique avec Facebook (« Page Insights Information », https://www.facebook.com/legal/terms/page_controller_addendum), qui concerne notamment les mesures de sécurité que Facebook doit respecter et qui s'est engagé à respecter les droits des personnes concernées (c'est-à-dire que les utilisateurs peuvent, par exemple, envoyer des demandes d'information ou de suppression directement à ce dernier). Les droits des utilisateurs (notamment en matière d'accès, de suppression, d'opposition et de réclamation auprès de l'autorité de surveillance compétente) ne sont pas limités par les accords conclus avec Facebook. Vous trouverez de plus amples informations dans les "Informations sur les pages Insights" (https://fr-fr.facebook.com/legal/terms/information_about_page_insights_data).
- Types de données traitées : données personnelles (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : demandes de contact et communication, commentaires (par exemple, collecte de commentaires via le formulaire en ligne), marketing.
- Base juridique : intérêts légitimes (article 6, paragraphe 1, point 1, lettre f. de la RGPD).
Services utilisés et fournisseur de services :
- Instagram : réseau social ; fournisseur de services : Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, États-Unis ; société mère : Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, États-Unis ; site web : https://www.instagram.com ; politique de confidentialité : https://instagram.com/about/legal/privacy.
- Facebook : réseau social ; fournisseur de services : Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlande ; société mère : Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA ; site web : https://www.facebook.com ; politique de confidentialité : https://www.facebook.com/about/privacy ; opt-out : paramètres pour les publicités : https://www.facebook.com/adpreferences/ad_settings (la connexion à Facebook est requise).
- LinkedIn : réseau social ; fournisseur de services : LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlande ; site Web : https://www.linkedin.com/ ; Politique de confidentialité : https://www.linkedin.com/legal/privacy-policy ; option de refus : https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Pinterest : réseau social ; fournisseur de services : Pinterest Inc, 635 High Street, Palo Alto, CA, 94301, États-Unis ; site web : https://www.pinterest.com ; politique de confidentialité : https://policy.pinterest.com/fr/privacy-policy ; option de refus : https://about.pinterest.com/fr/privacy-policy.
- YouTube : réseau social et plateforme vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande, société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; règles de confidentialité : https://policies.google.com/privacy ; clause d'exclusion : https://adssettings.google.com/authenticated.
Plugins, fonctions et contenus intégrés
Nous intégrons à notre offre en ligne des éléments fonctionnels et de contenu obtenu à partir des serveurs de leurs fournisseurs respectifs (ci-après appelés « fournisseurs tiers »). Il peut s'agir, par exemple, de graphiques, de vidéos ou de plans de ville (ci-après appelés « contenu »).
L'intégration suppose toujours que les fournisseurs tiers de ce contenu traitent l'adresse IP de l'utilisateur, car sans cette adresse, ils ne seraient pas en mesure d'envoyer le contenu à son navigateur. L'adresse IP est donc nécessaire pour afficher ces contenus ou fonctionnalités. Nous nous efforçons de n'utiliser que des contenus dont les fournisseurs respectifs n'utilisent l'adresse IP que pour utiliser le contenu. Les fournisseurs tiers peuvent également utiliser des balises espions (graphiques invisibles, également appelés "balises web") à des fins statistiques ou de marketing. Les "balises espions" peuvent être utilisées pour analyser des informations telles que le nombre de visiteurs sur les pages de ce site. Les informations anonymes peuvent également être stockées dans des cookies sur l'appareil de l'utilisateur et peuvent contenir, entre autres, des informations techniques sur le navigateur et le système d'exploitation, les sites Web référents, l'heure de visite ainsi que d'autres informations sur l'utilisation de notre service en ligne, pouvant être associées à ces informations provenant d'autres sources.
Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement à l'utilisation de tiers, la base juridique du traitement des données est le consentement. Dans le cas contraire, les données des utilisateurs sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt à des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également attirer votre attention sur les informations relatives à l'utilisation des cookies dans la présente déclaration de confidentialité.
Intégration de logiciels, de scripts ou de frameworks tiers (p. ex. jQuery) : nous intégrons à notre service en ligne des logiciels que nous récupérons sur les serveurs d'autres fournisseurs (p. ex. des bibliothèques fonctionnelles que nous utilisons à des fins de présentation ou de convivialité de notre service en ligne). Les fournisseurs respectifs recueillent l'adresse IP de l'utilisateur et peuvent la traiter afin de transmettre le logiciel au navigateur de l'utilisateur et à des fins de sécurité, ainsi que pour l'évaluation et l'optimisation de leur offre.
- Types de données traitées : données d'utilisation par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur l'appareil, adresses IP), données personnelles (par exemple, noms, adresses), coordonnées (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne).
- Personnes concernées : les utilisateurs (par exemple, les visiteurs du site web, les utilisateurs de services en ligne).
- Finalités du traitement : fourniture de notre service en ligne et de sa convivialité, fourniture de services contractuels et service à la clientèle.
- Base juridique : intérêts légitimes (art. 6 para. 1 p. 1 litt. f. de la RGPD), consentement (art. 6 para. 1 p. 1 litt. a. de la RGPD), exécution du contrat et demandes précontractuelles (art. 6 para. 1 p. 1 litt. b. de la RGPD).
Services utilisés et prestataires de services :
- Vidéos sur YouTube : contenu vidéo ; fournisseur de services : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis ; site Web : https://www.youtube.com ; règles de confidentialité : https://policies.google.com/privacy ; opposition : plugin de désactivation : https://tools.google.com/dlpage/gaoptout?hl=fr ; paramètres d'affichage des annonces : https://adssettings.google.com/authenticated.
Gestion, organisation et outils auxiliaires
Nous utilisons des services, des plateformes et des logiciels d'autres fournisseurs (ci-après dénommés "fournisseurs tiers") aux fins de l'organisation, de la gestion, de la planification et de la prestation de nos services. Lors de la sélection des fournisseurs tiers et de leurs services, nous respectons les exigences légales.
Dans ce contexte, les données personnelles peuvent être traitées et stockées sur les serveurs des fournisseurs tiers. Cela peut affecter diverses données que nous traitons conformément à la présente politique de confidentialité. Ces données peuvent comprendre, notamment, les données de base et les données de contact des utilisateurs, les données relatives aux transactions, aux contrats, aux autres processus et à leur contenu.
Si les utilisateurs sont renvoyés vers des fournisseurs tiers, vers leurs logiciels ou leurs plateformes dans le cadre de la communication, des relations commerciales ou autres avec nous, ces derniers peuvent traiter les données d'utilisation et les métadonnées à des fins de sécurité, d'optimisation des services ou de marketing. Nous vous prions donc de respecter la politique de confidentialité des fournisseurs tiers respectifs.
Remarques sur les bases juridiques : dans la mesure où nous demandons aux utilisateurs leur consentement pour l'utilisation de fournisseurs tiers, la base juridique du traitement des données est le consentement. En outre, leur utilisation peut faire partie de nos prestations (précontractuelles) si l’utilisation de tiers a été convenue dans ce cadre. Dans le cas contraire, les données de l'utilisateur sont traitées sur la base de nos intérêts légitimes (c'est-à-dire l'intérêt pour des services efficaces, économiques et conviviaux). Dans ce contexte, nous souhaitons également vous renvoyer aux informations relatives à l'utilisation de cookies contenues dans la présente déclaration de confidentialité.
Notre site Web utilise la technologie ScraperWall. Il s’agit d’une fonction qui nous est fournie par notre prestataire de services Competence Data GmbH & Co. KG, basé à Nuremberg, en Allemagne. Avec l’aide de cette technologie, nous sommes en mesure de vérifier si un utilisateur est un utilisateur humain ou un bot indésirable en fonction du comportement d’utilisation. À cette fin, ScraperWall traite des données personnelles, en particulier l’adresse IP, l’agent utilisateur, l’URL et le référent. Les données seront supprimées par ScraperWall après 30 jours.
- Types de données traitées : données personnelles (par exemple, noms, adresses), coordonnées (par exemple, e-mail, numéros de téléphone), données de contenu (par exemple, entrées dans des formulaires en ligne), données d'utilisation (par exemple, sites web visités, intérêt pour le contenu, temps d'accès), métadonnées et données de communication (par exemple, informations sur les appareils, adresses IP).
- Personnes concernées : partenaires de communication, utilisateurs (par exemple, visiteurs du site web, utilisateurs de services en ligne).
- Motifs légaux : consentement (Art. 6 para. 1 p. 1 litt. a. de la RGPD), exécution du contrat et demandes précontractuelles (Art. 6 para. 1 p. 1 litt. b. de la RGPD), intérêts légitimes (Art. 6 para. 1 p. 1 litt. f. de la RGPD).
Services et fournisseurs de services utilisés :
- Findologic GmbH, Jakob-Haringer-Str. 5a, 5020 Salzbourg, Autriche, privacy@findologic.com, Site Web: https://www.findologic.com/, Politique de confidentialité: https://www.findologic.com/datenschutz/
- Particular Audience est une marque déposée de Anamantic Pty Ltd, Level 1, 85 William Street, Darlinghurst, NSW 2010, Sydney Australia, info@particularaudience.com, Site Web : https://particularaudience.com/, Politique de confidentialité : https://particularaudience.com/privacy. Tous les transferts de données personnelles à un public particulier sont régis par les clauses contractuelles types de l’UE. Ils sont soumis à des garanties appropriées telles que décrites à l’article 46 du RGPD.
- ScraperWall: IT2media GmbH & Co. KG, Pretzfelder Straße 13, 90425 Nuremberg, Contact: info@scraperwall.com, Site Web: https://scraperwall.com/, Politique de confidentialité: https://scraperwall.com/datenschutz/
Modification mise à jour de la politique de confidentialité
Nous vous invitons à consulter régulièrement le contenu de notre déclaration de confidentialité. Nous adaptons la déclaration de protection des données dès que les modifications du traitement des données que nous effectuons le rendent nécessaire. Nous vous informerons dès que les changements nécessiteront votre participation (par exemple, un consentement) ou toute autre notification individuelle.
Si nous indiquons des adresses et des coordonnées de sociétés et d'organisations dans la présente déclaration de protection des données, veuillez noter que les adresses peuvent changer au fil du temps et que vous devez vérifier les informations avant de nous contacter.
Droits des personnes concernées
En tant que personne concernée, vous bénéficiez de différents droits en vertu du GDPR, qui découlent notamment des articles 15 à 21 de la RGPD :
- Droit d'opposition : vous avez le droit de vous opposer à tout moment, pour des raisons découlant de votre situation particulière, au traitement des données personnelles vous concernant, conformément à l'article 6, paragraphe 1, point e) ou f) de la RGPD ; cela s'applique également au profilage fondé sur ces dispositions. Si les données personnelles vous concernant sont traitées à des fins de marketing direct, vous avez le droit de vous y opposer à tout moment ; dans la mesure où il est lié à ce marketing direct.
- Droit de révocation pour les consentements : vous avez le droit de révoquer à tout moment le consentement que vous avez donné.
- Droit d’accès : vous avez le droit d’exiger la confirmation du traitement des données concernées et d’accéder à ces données, ainsi que d’obtenir des informations supplémentaires et une copie des données conformément à la loi.
- Droit de rectification : conformément à la loi, vous avez le droit de demander que les données vous concernant soient complétées ou que les données inexactes soient modifiées.
- Droit à l'effacement et à la limitation du traitement : vous avez le droit, conformément aux dispositions légales, de demander l'effacement immédiat des données vous concernant ou, à défaut, de demander la limitation du traitement des données.
- Plainte auprès de l'autorité de contrôle : conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une plainte auprès d'une autorité de contrôle de la protection des données, en particulier une autorité de contrôle dans l'État membre où vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou le lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint la RGPD : Conformément à la loi et sans préjudice de tout autre recours administratif ou judiciaire, vous avez également le droit d'introduire une plainte auprès d'une autorité de contrôle de la protection des données, notamment une autorité de contrôle dans l'État membre où vous résidez habituellement, l'autorité de contrôle de votre lieu de travail ou le lieu de l'infraction présumée, si vous estimez que le traitement des données à caractère personnel vous concernant enfreint la RGPD.
Définitions des termes
Cette section vous donne un aperçu des termes utilisés dans cette politique de confidentialité. De nombreux termes sont extraits de la loi et notamment définis à l'article 4 de la RGPD. Les définitions légales sont contraignantes. Les explications suivantes, en revanche, ont pour but principal de vous aider à les comprendre. Les termes sont classés par ordre alphabétique.
- IP-masking : est une méthode qui consiste à supprimer le dernier octet, c'est-à-dire les deux derniers chiffres d'une adresse IP, de sorte que cette dernière ne puisse plus être utilisée pour identifier une personne. Le masquage IP est donc un moyen d’anonymiser les processus de traitement, notamment dans le cadre du marketing en ligne.
- Taux de conversion : (également appelée « suivis des conversions ») est une procédure qui peut être utilisée pour déterminer l'efficacité des mesures marketing. À cette fin, un cookie est généralement stocké sur les appareils de l'utilisateur au sein des sites web sur lesquels les mesures de marketing ont lieu, puis récupéré à nouveau sur le site web cible. Cela nous permet, par exemple, de savoir si les publicités que nous avons placées sur d'autres sites Web ont été ou non fructueuses.
- Données personnelles : signifie toute information relative à une personne identifiée ou identifiable (ci-après « personne concernée ») ; une personne identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne (par exemple un cookie) ou à un ou plusieurs éléments spécifiques à l'identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale de cette personne physique.
- Profils contenant des informations relatives aux utilisateurs : le traitement des « profils avec des informations liées à l'utilisateur », ou « profils » en abrégé, comprend tout type de traitement automatisé de données personnelles qui consiste à utiliser ces données pour analyser, évaluer ou prévoir certains aspects personnels relatifs à une personne physique (selon le type de profilage, il peut s'agir de différentes informations concernant la démographie, le comportement et les intérêts, comme l'interaction avec les sites web et leur contenu, etc.) (par exemple, les intérêts pour certains contenus ou produits, le comportement de l'utilisateur dans le nombre de clics un site web ou un emplacement). Les cookies et les balises web sont souvent utilisés à des fins de profilage.
- Mesure d'audience : (également appelée Web Analytics) est utilisée pour évaluer les flux de visiteurs d'une offre en ligne et peut inclure le comportement ou les intérêts des visiteurs dans certaines informations, comme le contenu du site web. Grâce à cette analyse, les propriétaires de sites web peuvent voir, par exemple, à quelle heure les visiteurs se rendent sur leur site et quel contenu les intéresse et permet ainsi, par exemple, de mieux adapter le contenu du site web aux besoins des visiteurs. À des fins de l'analyse d'audience, des cookies et des balises web anonymes sont souvent utilisés pour reconnaître les visiteurs qui reviennent et obtenir ainsi des analyses plus précises de l'utilisation d'une offre en ligne.
- Responsable du traitement : on entend par « responsable du traitement » la personne physique ou morale, l’autorité publique, l’institution ou tout autre organisme qui décide, seul ou conjointement avec d’autres, des finalités et des moyens du traitement des données personnelles.
- Traitement : signifie toute opération ou ensemble d'opérations effectuées sur des données personnelles, que ce soit ou non par des moyens automatiques. Le terme est large et comprend pratiquement tout traitement de données, qu'il s'agisse de la collecte, de l'analyse, du stockage, de la transmission ou de l'effacement.